DFN-CERT

Advisory-Archiv

2020-0065: e2fsprogs: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2020-01-14 14:21)
Neues Advisory
Version 2 (2020-01-23 17:49)
Canonical veröffentlicht für die Distributionen Ubuntu 12.04 ESM, 14.04 ESM, 16.04 LTS, 18.04 LTS, 19.04 und 19.10 Sicherheitsupdates für e2fsprogs, um die Schwachstelle zu beheben.
Version 3 (2020-01-31 10:19)
SUSE stellt für die SUSE Linux Enterprise Module for Open Buildservice Development Tools 15 SP1 sowie for Basesystem 15 und 15 SP1 Sicherheitsupdates für e2fsprogs zur Behebung der Schwachstelle zur Verfügung.
Version 4 (2020-02-05 10:33)
Für openSUSE Leap 15.1 steht ein Sicherheitsupdate zur Behebung der Schwachstelle bereit.
Version 5 (2020-02-07 18:46)
Für die SUSE Linux Enterprise Produkte Software Development Kit 12 SP4 und 12 SP5, Server 12 SP4 und 12 SP5 sowie Desktop 12 SP4 stehen Sicherheitsupdates zur Behebung der Schwachstelle bereit.
Version 6 (2020-03-25 09:34)
Für Debian 8 Jessie (LTS) steht ein Sicherheitsupdate zur Behebung der Schwachstelle bereit.
Version 7 (2020-07-27 11:28)
Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate zur Behebung der Schwachstelle bereit.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Cloud
Linux

Beschreibung:

Ein lokaler Angreifer mit erweiterten Rechten kann eine Schwachstelle in e2fsprogs ausnutzen, um beliebigen Programmcode zur Ausführung zu bringen.

Für SUSE Container-as-a-Service (CaaS) Platform 3.0 steht ein Sicherheitsupdate für 'e2fsprogs' bereit, um die Schwachstelle zu beheben.

Schwachstellen:

CVE-2019-5188

Schwachstelle in e2fsprogs ermöglicht Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.