2019-0885: Bubblewrap: Eine Schwachstelle ermöglicht u. a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2019-05-02 17:18)
- Neues Advisory
- Version 2 (2019-06-11 12:23)
- openSUSE veröffentlicht für openSUSE Leap 15.1 ein Sicherheitsupdate auf die Bubblewrap Version 0.3.3, um die Schwachstelle zu beheben.
- Version 3 (2019-07-15 12:32)
- Für SUSE Linux Enterprise Module for Desktop Applications 15 steht ein Sicherheitsupdate zur Behebung der Schwachstelle bereit.
- Version 4 (2019-07-19 16:47)
- openSUSE veröffentlicht für die Distribution openSUSE Leap 15.0 ein Sicherheitsupdate für 'bubblewrap', um die Schwachstelle zu beheben.
- Version 5 (2019-07-25 11:09)
- Red Hat stellt ein Sicherheitsupdate der CloudForms Management Engine 5.10 für CloudForms 4.7 zur Behebung der Schwachstelle zur Verfügung. Dieses Update wird im Kontext der Veröffentlichung von CloudForms 4.7.7 bereitgestellt.
Betroffene Software
Netzwerk
Sicherheit
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Ein lokaler, einfach authentifizierter Angreifer kann mit Hilfe eines temporären Verzeichnisses oder einer symbolischen Verknüpfung unter seiner Kontrolle einen Denial-of-Service (DoS)-Angriff auf Bubblewrap ausführen und möglicherweise beliebigen Programmcode zur Ausführung bringen.
Der Hersteller adressiert die Schwachstelle in Bubblewrap 0.3.3.
Für Fedora 30 und Fedora EPEL 7 stehen Sicherheitsupdates auf diese Version zur Behebung der Schwachstelle im Status 'testing' bereit.
Schwachstellen:
CVE-2019-12439
Schwachstelle in Bubblewrap ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.