DFN-CERT

Advisory-Archiv

2019-0456: Open Build Service (OBS): Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen

Historie:

Version 1 (2019-03-05 16:56)
Neues Advisory
Version 2 (2019-03-14 11:22)
Für openSUSE Leap 15.0 steht ein Sicherheitsupdate für 'obs-service-tar_scm' bereit, mit diesem werden die Schwachstellen und zwei nicht sicherheitsrelevante Fehler behoben.
Version 3 (2019-03-15 13:56)
Für openSUSE Backports SLE 15 steht ein Sicherheitsupdate für 'obs-service-tar_scm' bereit, mit diesem werden die Schwachstellen und zwei nicht sicherheitsrelevante Fehler behoben.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Open Build Service (OBS) können wahrscheinlich von einem entfernten, nicht authentisierten Angreifer für das Ausspähen von Informationen, Manipulieren von Dateien und eine nicht genauer definierte Einflussnahme auf ein betroffenes System ausgenutzt werden.

Für SUSE Linux Enterprise Module for Open Buildservice Development Tools 15 steht ein Sicherheitsupdate für 'obs-service-tar_scm' zur Verfügung, welches die Schwachstellen und zwei weitere Fehler behebt.

Schwachstellen:

CVE-2018-12473

Schwachstelle in Open Build Service ermöglicht Ausspähen von Informationen

CVE-2018-12474

Schwachstelle in Open Build Service ermöglicht u. a. Ausspähen von Informationen

CVE-2018-12476

Schwachstelle in Open Build Service ermöglicht Manipulation von Daten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.