DFN-CERT

Advisory-Archiv

2021-0263: gDisk (GPT fdisk): Zwei Schwachstellen ermöglichen Privilegieneskalationen

Historie:

Version 1 (2021-02-08 13:32)
Neues Advisory
Version 2 (2022-02-04 09:31)
Canonical stellt für Ubuntu 16.04 ESM ein Sicherheitsupdate für 'gdisk' bereit, um die beiden Schwachstellen zu beheben.
Version 3 (2022-11-08 16:16)
Für Red Hat Enterprise Linux 8 (x86_64, aarch64) steht ein Sicherheitsupdate für 'gdisk' bereit, um die Schwachstellen zu beheben.
Version 4 (2024-05-30 11:22)
Für Red Hat Enterprise Linux - Extended Update Support 8.6 (x86_64, aarch64) sowie Red Hat Enterprise Linux Server 8.6 AUS / TUS (x86_64) stehen Sicherheitsupdates für 'gdisk' bereit, um die Schwachstellen zu beheben.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann eine Schwachstelle lokal ausnutzen, um Privilegien zu eskalieren. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann eine weitere Schwachstelle ausnutzen, um ebenfalls Privilegien zu eskalieren. Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.

Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate für 'gdisk' in Version 1.0.1-1+deb9u1 bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2020-0256

Schwachstelle in System ermöglicht Privilegieneskalation

CVE-2021-0308

Schwachstelle in System ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.