2022-0212: Keylime: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2022-01-28 17:51)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen und falsche Informationen darzustellen. Zwei weitere Schwachstellen können lokal ausgenutzt werden, um Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich.
Für Fedora 34 und 35 stehen Sicherheitsupdates für 'keylime' auf Basis der Version 6.3.0 im Status 'testing' zur Verfügung, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2021-43310
Schwachstelle in Keylime ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2022-23948
Schwachstelle in Keylime ermöglicht Ausspähen von InformationenCVE-2022-23949
Schwachstelle in Keylime ermöglicht Darstellen falscher InformationenCVE-2022-23950
Schwachstelle in Keylime ermöglicht Denial-of-Service-AngriffCVE-2022-23951
Schwachstelle in Keylime ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.