DFN-CERT

Advisory-Archiv

2019-0456: Open Build Service (OBS): Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen

Historie:

Version 1 (2019-03-05 15:56)
Neues Advisory
Version 2 (2019-03-14 10:22)
Für openSUSE Leap 15.0 steht ein Sicherheitsupdate für 'obs-service-tar_scm' bereit, mit diesem werden die Schwachstellen und zwei nicht sicherheitsrelevante Fehler behoben.
Version 3 (2019-03-15 12:56)
Für openSUSE Backports SLE 15 steht ein Sicherheitsupdate für 'obs-service-tar_scm' bereit, mit diesem werden die Schwachstellen und zwei nicht sicherheitsrelevante Fehler behoben.
Version 4 (2026-03-31 10:42)
Für openSUSE Backports SLE 15 SP7 stehen Sicherheitsupdates für 'obs-service-recompress' und 'obs-service-tar_scm' bereit, um die drei Schwachstellen zu beheben.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Open Build Service (OBS) können wahrscheinlich von einem entfernten Angreifer für das Ausspähen von Informationen, Manipulieren von Dateien und eine nicht genauer definierte Einflussnahme auf ein betroffenes System ausgenutzt werden.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.

Für SUSE Linux Enterprise Module for Open Buildservice Development Tools 15 steht ein Sicherheitsupdate für 'obs-service-tar_scm' zur Verfügung, welches die Schwachstellen und zwei weitere Fehler behebt.

Schwachstellen:

CVE-2018-12473

Schwachstelle in Open Build Service (OBS) ermöglicht Ausspähen von Informationen

CVE-2018-12474

Schwachstelle in Open Build Service (OBS) ermöglicht u. a. Ausspähen von Informationen

CVE-2018-12476

Schwachstelle in Open Build Service (OBS) ermöglicht Manipulation von Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.