DFN-CERT

Advisory-Archiv

2020-0806: DAViCal Andrew's Web Libraries (AWL): Zwei Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Historie:

Version 1 (2020-04-20 16:04)
Neues Advisory
Version 2 (2020-04-22 10:18)
Debian stellt für die Distribution Stretch (oldstable) die Version 0.57-1+deb9u1 und für die Distribution Buster (stable) die Version 0.60-1+deb10u1 von 'awl' als Sicherheitsupdates zur Behebung der Schwachstelle bereit.

Betroffene Software

Entwicklung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in DAViCal Andrew's Web Libraries (AWL) ermöglichen einem entfernten Angreifer die Eskalation von Privilegien und das Ausspähen von Informationen.

Für Debian 8 Jessie (LTS) steht ein Sicherheitsupdate für 'awl' auf Version '0.55-1+deb8u1' zur Behebung der Schwachstellen zur Verfügung.

Schwachstellen:

CVE-2020-11728

Schwachstelle in DAViCal Andrew's Web Libraries (AWL) ermöglicht Privilegieneskalation

CVE-2020-11729

Schwachstelle in DAViCal Andrew's Web Libraries (AWL) ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.