2019-2672: DebianLAN: Eine Schwachstelle ermöglicht die Eskalation von Privilegien
Historie:
- Version 1 (2019-12-18 17:31)
- Neues Advisory
- Version 2 (2019-12-19 13:03)
- Debian stellt für die stabile Distribution Buster die Version 2.10.65+deb10u3 und für die alte stabile Distribution Stretch die Version 1.929+deb9u4 von 'debian-edu-config' als Sicherheitsupdates bereit.
- Version 3 (2019-12-30 09:56)
- Debian stellt für Debian 9 Stretch (oldstable) und Debian 10 Buster (stable) Sicherheitsupdates zur Behebung der Schwachstelle in 'debian-lan-config' bereit.
- Version 4 (2020-01-16 10:48)
- Debian stellt für Debian 8 Jessie (LTS) steht ebenfalls ein Sicherheitsupdate zur Behebung der Schwachstelle in 'debian-lan-config' bereit.
- Version 5 (2020-09-23 13:13)
- Canonical stellt für Ubuntu 18.04 LTS ein Sicherheitsupdate für 'debian-lan-config' zur Behebung der Schwachstelle zur Verfügung.
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Ein lokaler Angreifer mit üblichen Benutzerrechten kann eine Schwachstelle in DebianLAN ausnutzen, um Privilegien zu eskalieren.
Für Debian 8 Jessie (LTS) steht ein Sicherheitsupdate für 'debian-edu-config' auf Version 1.818+deb8u3 zur Verfügung, um die Schwachstelle zu beheben.
Schwachstellen:
CVE-2019-3467
Schwachstelle in DebianLAN ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.