DFN-CERT

Advisory-Archiv

2019-2114: Koji: Eine Schwachstelle emöglicht eine Privilegieneskalation

Historie:

Version 1 (2019-10-10 13:02)
Neues Advisory
Version 2 (2019-11-06 15:40)
Für Fedora 29 und Fedora EPEL 8 stehen Sicherheitsupdates im Status 'testing' bereit, womit Koji auf Version 1.19.0 aktualisiert wird. Dieses Release selbst ist als Bugfix Update deklariert, die Schwachstelle wird hiermit jedoch für Fedora 29 und Fedora EPEL 8 erstmalig behoben.
Version 3 (2019-11-11 10:41)
Für Fedora 29 und Fedora EPEL 8 stehen neue Sicherheitsupdates für 'koji' im Status 'testing' bereit, mit denen die Software auf Version 1.19.1 aktualisiert wird. Die bisherigen Sicherheitsupdates befinden sich damit im Status 'obsolete' (Referenzen hier entfernt).

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, einfach authentisierter Angreifer kann eine Schwachstelle in Koji ausnutzen, um Privilegien zu eskalieren und dadurch Dateien zu manipulieren.

Für Koji stehen die Versionen 1.18.1, 1.17.1, 1.16.3, 1.15.3 und 1.14.3 zur Behebung der Schwachstelle zur Verfügung.

Für Fedora 30 und 31 sowie für Fedora EPEL 7 stehen Sicherheitsupdates im Status 'testing' bereit, womit Koji auf Version 1.18.1 aktualisiert wird.

Schwachstellen:

CVE-2019-17109

Schwachstelle in Koji ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.