2020-1677: Net-SNMP: Eine Schwachstelle ermöglicht eine Privilegieneskalation
Historie:
- Version 1 (2020-07-31 17:47)
- Neues Advisory
- Version 2 (2020-11-18 09:44)
- Für Red Hat Enterprise Linux 6 (Server, Workstation, Desktop, for Scientific Computing) stehen Sicherheitsupdates für 'net-snmp' zur Behebung der Schwachstelle bereit. Oracle stellt für Oracle Linux 6 (i386, x86_64) die entsprechenden Sicherheitsupdates zur Verfügung.
- Version 3 (2020-11-20 12:36)
- Für Oracle VM 3.4 steht ein Sicherheitsupdate zur Behebung der Schwachstelle in 'net-snmp' bereit.
- Version 4 (2020-12-07 17:47)
- Für Red Hat Enterprise Linux 7 (Server, Workstation, Desktop, for Scientific Computing) stehen Sicherheitsupdates für 'net-snmp' zur Behebung der Schwachstelle bereit.
- Version 5 (2020-12-08 10:59)
- Für Oracle Linux 7 (aarch64, x86_64) steht ein Sicherheitsupdate für 'net-snmp' zur Behebung der Schwachstelle bereit.
- Version 6 (2020-12-09 09:42)
- Red Hat veröffentlicht für Red Hat Enterprise Linux 8.1 Extended Update Support Sicherheitsupdates für 'net-snmp' und behebt damit die aufgeführte Schwachstelle.
- Version 7 (2020-12-17 09:47)
- Für Red Hat Enterprise Linux 8 (x86_64, aarch64) und Oracle 8 (aarch64, x86_64) stehen Sicherheitsupdates für 'net-snmp' bereit, um die Schwachstelle zu beheben.
- Version 8 (2020-12-18 12:30)
- Red Hat veröffentlicht für Red Hat Enterprise Linux EUS 8.2 (x86_64, aarch64) und Red Hat Enterprise Linux Server AUS / TUS 8.2 (x86_64) Sicherheitsupdates für 'net-snmp', um die Schwachstelle zu beheben.
- Version 9 (2021-02-01 09:51)
- Für Red Hat Enterprise Linux 7.4 Advanced Update Support und Red Hat Enterprise Linux 7.4 Telco Extended Update Support stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'net-snmp' zur Verfügung.
- Version 10 (2021-02-03 11:00)
- Für Red Hat Enterprise Linux Server 7.6 AUS und TUS (x86_64), Red Hat Enterprise Linux EUS Compute Node 7.6 (x86_64) sowie Red Hat Enterprise Linux Extended Update Support (EUS) 7.6 (x86_64) stehen Sicherheitsupdates für 'net-snmp' bereit, um die Schwachstelle zu beheben.
- Version 11 (2021-02-17 09:22)
- Für Red Hat Enterprise Linux Server 7.7 AUS und TUS (x86_64), Red Hat Enterprise Linux EUS Compute Node 7.7 (x86_64) sowie Red Hat Enterprise Linux Extended Update Support (EUS) 7.7 (x86_64) stehen Sicherheitsupdates für 'net-snmp' zur Behebung der Schwachstelle zur Verfügung.
- Version 12 (2021-12-28 08:34)
- Für SUSE Linux Enterprise Server for SAP 15, SUSE Linux Enterprise Server 15 LTSS und SUSE Linux Enterprise High Performance Computing 15 ESPOS / LTSS stehen Sicherheitsupdates für 'net-snmp' bereit, um die Schwachstelle und einen weiteren, nicht sicherheitsrelevanten Fehler zu beheben.
- Version 13 (2022-01-06 09:12)
- Für SUSE OpenStack Cloud 8, 9, Crowbar 8 und 9, SUSE Linux Enterprise Software Development Kit 12 SP5, SUSE Linux Enterprise Server for SAP 12 SP3 und 12 SP4 sowie SUSE Linux Enterprise Server 12 SP2 BCL, 12 SP3 BCL / LTSS, 12 SP4 LTSS und 12 SP5 stehen Sicherheitsupdates für 'net-snmp' bereit, um die Schwachstelle und acht weitere, nicht sicherheitsrelevante Fehler zu beheben.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Netzwerk
Cloud
Linux
Oracle
Beschreibung:
Ein Angreifer mit niedrigen Privilegien kann die Schwachstelle aus der Ferne ausnutzen, um Privilegien zu eskalieren. Ein erfolgreicher Angriff erfordert die Interaktion eines Benutzers.
Debian stellt für Debian 9 Stretch (LTS) ein Sicherheitsupdate für 'net-snmp' zur Behebung der Schwachstelle bereit.
Schwachstellen:
CVE-2020-15862
Schwachstelle in Net-SNMP ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.