2019-2114: Koji: Eine Schwachstelle emöglicht eine Privilegieneskalation
Historie:
- Version 1 (2019-10-10 13:02)
- Neues Advisory
- Version 2 (2019-11-06 15:40)
- Für Fedora 29 und Fedora EPEL 8 stehen Sicherheitsupdates im Status 'testing' bereit, womit Koji auf Version 1.19.0 aktualisiert wird. Dieses Release selbst ist als Bugfix Update deklariert, die Schwachstelle wird hiermit jedoch für Fedora 29 und Fedora EPEL 8 erstmalig behoben.
- Version 3 (2019-11-11 10:41)
- Für Fedora 29 und Fedora EPEL 8 stehen neue Sicherheitsupdates für 'koji' im Status 'testing' bereit, mit denen die Software auf Version 1.19.1 aktualisiert wird. Die bisherigen Sicherheitsupdates befinden sich damit im Status 'obsolete' (Referenzen hier entfernt).
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, einfach authentisierter Angreifer kann eine Schwachstelle in Koji ausnutzen, um Privilegien zu eskalieren und dadurch Dateien zu manipulieren.
Für Koji stehen die Versionen 1.18.1, 1.17.1, 1.16.3, 1.15.3 und 1.14.3 zur Behebung der Schwachstelle zur Verfügung.
Für Fedora 30 und 31 sowie für Fedora EPEL 7 stehen Sicherheitsupdates im Status 'testing' bereit, womit Koji auf Version 1.18.1 aktualisiert wird.
Schwachstellen:
CVE-2019-17109
Schwachstelle in Koji ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.