2020-0806: DAViCal Andrew's Web Libraries (AWL): Zwei Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2020-04-20 16:04)
- Neues Advisory
- Version 2 (2020-04-22 10:18)
- Debian stellt für die Distribution Stretch (oldstable) die Version 0.57-1+deb9u1 und für die Distribution Buster (stable) die Version 0.60-1+deb10u1 von 'awl' als Sicherheitsupdates zur Behebung der Schwachstelle bereit.
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen in DAViCal Andrew's Web Libraries (AWL) ermöglichen einem entfernten Angreifer die Eskalation von Privilegien und das Ausspähen von Informationen.
Für Debian 8 Jessie (LTS) steht ein Sicherheitsupdate für 'awl' auf Version '0.55-1+deb8u1' zur Behebung der Schwachstellen zur Verfügung.
Schwachstellen:
CVE-2020-11728
Schwachstelle in DAViCal Andrew's Web Libraries (AWL) ermöglicht PrivilegieneskalationCVE-2020-11729
Schwachstelle in DAViCal Andrew's Web Libraries (AWL) ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.