DFN-CERT

Advisory-Archiv

2020-0977: The Sleuth Kit (TSK): Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2020-05-11 10:20)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter Angreifer kann zwei Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen. Zudem können Informationen ausgespäht und Denial-of-Service (DoS)-Angriffe durchgeführt werden.

Für Fedora 30, 31 und 32 sowie Fedora EPEL 7 stehen Sicherheitsupdates auf Version 4.9.0 im Status 'testing' zur Behebung der Schwachstellen zur Verfügung.

Schwachstellen:

CVE-2019-14532

Schwachstelle in The Sleuth Kit (TSK) ermöglicht Ausführen beliebigen Programmcodes

CVE-2020-10232

Schwachstelle in The Sleuth Kit (TSK) ermöglicht u. a. Ausführen beliebigen Programmcodes

CVE-2020-10233

Schwachstelle in The Sleuth Kit (TSK) ermöglicht u. a. Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.