2020-2423: pki-core: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2020-11-06 13:20)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und Cross-Site-Scripting (XSS)-Angriffe durchzuführen. Alle Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Für Red Hat Enterprise Linux 8 steht ein Sicherheitsupdate für PKI-Core zur Behebung der Schwachstellen in den Komponenten Bootstrap, jQuery, Dogtag PKI und in PKI Core selbst bereit. Dieses Update wird im Zusammenhang mit der Veröffentlichung von Red Hat Enterprise Linux 8.3 zur Verfügung gestellt.
Schwachstellen:
CVE-2015-9251
Schwachstelle in jQuery ermöglicht Cross-Site-Scripting-AngriffCVE-2016-10735
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scripting-AngriffCVE-2018-14040
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scripting-AngriffCVE-2018-14042
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scripting-AngriffCVE-2019-10146
Schwachstelle in PKI Core ermöglicht Cross-Site-Scripting-AngriffCVE-2019-10179
Schwachstelle in PKI Core ermöglicht Cross-Site-Scripting-AngriffCVE-2019-10221
Schwachstelle in PKI Core ermöglicht Cross-Site-Scripting-AngriffCVE-2019-11358
Schwachstelle in jQuery ermöglicht Cross-Site-Scripting-AngriffCVE-2019-8331
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scrpiting-AngriffCVE-2020-11022
Schwachstelle in jQuery ermöglicht Ausführen beliebigen ProgrammcodesCVE-2020-11023
Schwachstelle in jQuery ermöglicht Ausführen beliebigen ProgrammcodesCVE-2020-15720
Schwachstelle in Dogtag PKI ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2020-1721
Schwachstelle in PKI Core ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.