2019-0456: Open Build Service (OBS): Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen
Historie:
- Version 1 (2019-03-05 16:56)
- Neues Advisory
- Version 2 (2019-03-14 11:22)
- Für openSUSE Leap 15.0 steht ein Sicherheitsupdate für 'obs-service-tar_scm' bereit, mit diesem werden die Schwachstellen und zwei nicht sicherheitsrelevante Fehler behoben.
- Version 3 (2019-03-15 13:56)
- Für openSUSE Backports SLE 15 steht ein Sicherheitsupdate für 'obs-service-tar_scm' bereit, mit diesem werden die Schwachstellen und zwei nicht sicherheitsrelevante Fehler behoben.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Open Build Service (OBS) können wahrscheinlich von einem entfernten, nicht authentisierten Angreifer für das Ausspähen von Informationen, Manipulieren von Dateien und eine nicht genauer definierte Einflussnahme auf ein betroffenes System ausgenutzt werden.
Für SUSE Linux Enterprise Module for Open Buildservice Development Tools 15 steht ein Sicherheitsupdate für 'obs-service-tar_scm' zur Verfügung, welches die Schwachstellen und zwei weitere Fehler behebt.
Schwachstellen:
CVE-2018-12473
Schwachstelle in Open Build Service ermöglicht Ausspähen von InformationenCVE-2018-12474
Schwachstelle in Open Build Service ermöglicht u. a. Ausspähen von InformationenCVE-2018-12476
Schwachstelle in Open Build Service ermöglicht Manipulation von Daten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.