DFN-CERT

Advisory-Archiv

2020-0186: Yarn: Eine Schwachstelle ermöglicht die Manipulation von Dateien

Historie:

Version 1 (2020-01-31 11:52)
Neues Advisory
Version 2 (2020-02-12 09:58)
Für Red Hat Quay Enterprise 3 steht ein Sicherheitsupdate bereit, mit dem die Schwachstelle in 'nodejs-yarn' behoben wird.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux
Container

Beschreibung:

Eine Schwachstelle in Yarn ermöglicht einem entfernten, nicht authentisierten Angreifer die Manipulation von Dateien.

Für Fedora 30 und 31 stehen die Pakete 'nodejs-yarn-1.21.1-1.fc30' und 'nodejs-yarn-1.21.1-1.fc31' im Status 'testing' als Sicherheitsupdates bereit, um die Schwachstelle zu schließen.

Schwachstellen:

CVE-2019-10773

Schwachstelle in Yarn ermöglicht Manipulation von Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.