DFN-CERT

Advisory-Archiv

2022-0791: Cacti: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2022-04-11 14:50)
Neues Advisory
Version 2 (2022-05-24 18:24)
Für SUSE Linux Enterprise High Performance Computing 12, SUSE Linux Enterprise Server 12, 12 SP3, 12 SP4 und 12 SP5, SUSE Linux Enterprise Server for SAP Applications 12, 12 SP3, 12 SP4 und 12 SP5, SUSE Package Hub for SUSE Linux Enterprise 12 und openSUSE Backports SLE 15 SP3 stehen Sicherheitsupdates für 'cacti' und 'cacti-spine' bereit, um die Schwachstelle und zwei weitere, nicht sicherheitsrelevante Fehler zu beheben.

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann die Schwachstelle aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen und dadurch möglicherweise Administratorrechte zu erlangen.

Für Fedora 34 und 35 sowie Fedora EPEL 7 und 8 stehen Sicherheitsupdates für 'cacti' und 'cacti-spine' im Status 'testing' bereit, mit denen die Schwachstelle behoben wird. Die betroffene Software wird damit auf Version 1.2.20 aktualisiert.

Schwachstellen:

CVE-2022-0730

Schwachstelle in Cacti ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.