DFN-CERT

Advisory-Archiv

2021-0054: Cobbler: Mehrere Schwachstellen ermöglichen u. a. eine Privilegieneskalation

Historie:

Version 1 (2021-01-12 15:31)
Neues Advisory
Version 2 (2021-01-15 08:59)
Für openSUSE Backports SLE 15 SP2 steht ein Sicherheitsupdate für 'cobbler' bereit, welches die 6 Schwachstellen adressiert und 58 weitere, nicht sicherheitskritische Fehler behebt.

Betroffene Software

Netzwerk
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Privilegien zu eskalieren, beliebigen Programmcode mit den Rechten des Administrators auszuführen und einen Cross-Site-Scripting (XSS)-Angriff durchzuführen. Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.

Für openSUSE Leap 15.2 steht ein Sicherheitsupdate für 'cobbler' bereit, welches die 6 Schwachstellen adressiert und 58 weitere, nicht sicherheitskritische Fehler behebt.

Schwachstellen:

CVE-2011-4953

Schwachstelle in Cobbler ermöglicht Ausführen beliebigen Programmcodes

CVE-2012-2395

Schwachstelle in Cobbler ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten

CVE-2017-1000469

Schwachstelle in Cobbler ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten

CVE-2018-1000225

Schwachstelle in Cobbler ermöglicht Cross-Site-Scripting-Angriff

CVE-2018-1000226

Schwachstelle in Cobbler ermöglicht u. a. Privilegieneskalation

CVE-2018-10931

Schwachstelle in Cobbler ermöglicht u. a. Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.