2020-0309: MISP: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2020-02-12 13:57)
- Neues Advisory
Betroffene Software
Server
Sicherheit
Betroffene Plattformen
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in MISP ermöglichen einem entfernten, meist nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe, die Manipulation von Dateien und die Ausführung beliebigen Programmcodes.
Das MISP-Project informiert über die Schwachstellen und stellt MISP 2.4.121 als Sicherheitsupdate bereit. Es wird empfohlen die MISP-Systeme auf die Version 2.4.121 zu aktualisieren.
Schwachstellen:
CVE-2020-8890
Schwachstelle in MISP ermöglicht Denial-of-Service-AngriffCVE-2020-8891
Schwachstelle in MISP ermöglicht Denial-of-Service-AngriffCVE-2020-8892
Schwachstelle in MISP ermöglicht Denial-of-Service-AngriffCVE-2020-8893
Schwachstelle in MISP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2020-8894
Schwachstelle in MISP ermöglicht Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.