2019-0456: Open Build Service (OBS): Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen
Historie:
- Version 1 (2019-03-05 15:56)
- Neues Advisory
- Version 2 (2019-03-14 10:22)
- Für openSUSE Leap 15.0 steht ein Sicherheitsupdate für 'obs-service-tar_scm' bereit, mit diesem werden die Schwachstellen und zwei nicht sicherheitsrelevante Fehler behoben.
- Version 3 (2019-03-15 12:56)
- Für openSUSE Backports SLE 15 steht ein Sicherheitsupdate für 'obs-service-tar_scm' bereit, mit diesem werden die Schwachstellen und zwei nicht sicherheitsrelevante Fehler behoben.
- Version 4 (2026-03-31 10:42)
- Für openSUSE Backports SLE 15 SP7 stehen Sicherheitsupdates für 'obs-service-recompress' und 'obs-service-tar_scm' bereit, um die drei Schwachstellen zu beheben.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Open Build Service (OBS) können wahrscheinlich von einem entfernten Angreifer für das Ausspähen von Informationen, Manipulieren von Dateien und eine nicht genauer definierte Einflussnahme auf ein betroffenes System ausgenutzt werden.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.
Für SUSE Linux Enterprise Module for Open Buildservice Development Tools 15 steht ein Sicherheitsupdate für 'obs-service-tar_scm' zur Verfügung, welches die Schwachstellen und zwei weitere Fehler behebt.
Schwachstellen:
CVE-2018-12473
Schwachstelle in Open Build Service (OBS) ermöglicht Ausspähen von InformationenCVE-2018-12474
Schwachstelle in Open Build Service (OBS) ermöglicht u. a. Ausspähen von InformationenCVE-2018-12476
Schwachstelle in Open Build Service (OBS) ermöglicht Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.