2021-1327: XStream: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2021-06-18 16:16)
- Neues Advisory
- Version 2 (2021-06-24 19:28)
- Für openSUSE Leap 15.2 steht ein Sicherheitsupdate für 'xstream' bereit, um die Schwachstelle zu beheben. Die Software wird hiermit auf Version 1.4.17 aktualisiert.
- Version 3 (2021-07-06 09:09)
- Debian stellt für Debian 9 Stretch (LTS) ein Sicherheitsupdate zur Behebung der Schwachstelle in 'libxstream-java' zur Verfügung und weist darauf hin, dass die Schwachstelle durch Aktualisierung einer Blockierliste (Blacklist) behoben wurde, während der Hersteller den Einsatz von Positivlisten (Whitelist) zu diesem Zweck empfiehlt. Die Blockierliste wird zukünftig nicht mehr unterstützt.
- Version 4 (2021-07-12 16:20)
- Für Red Hat Enterprise Linux 7 (Server, Workstation, Desktop, for Scientific Computing) stehen Sicherheitsupdates für 'xstream' bereit, um die Schwachstelle zu beheben.
- Version 5 (2021-07-13 08:30)
- Für Oracle Linux 7 stehen Sicherheitsupdates für 'xstream' bereit, um die Schwachstelle zu beheben.
- Version 6 (2021-07-14 17:23)
- Für openSUSE Leap 15.3 steht ein Sicherheitsupdate für 'xstream' zur Verfügung, um die Schwachstelle zu beheben.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen. Für die Ausnutzung der Schwachstelle sind übliche Privilegien erforderlich.
SUSE stellt für SUSE Linux Enterprise Module for SUSE Manager Server 4.1 und 4.2 sowie SUSE Linux Enterprise Module for Development Tools 15 SP2 und 15 SP3 Sicherheitsupdates zur Behebung der Schwachstelle bereit. Die betroffene Software wird damit auf Version 1.4.17 aktualisiert. Laut SUSE sind zur Ausnutzung der Schwachstelle keine Privilegien erforderlich.
Schwachstellen:
CVE-2021-29505
Schwachstelle in XStream ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.