2023-0170: SSSD: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten
Historie:
- Version 1 (2023-01-24 15:54)
- Neues Advisory
- Version 2 (2023-01-25 11:37)
- Für Red Hat Enterprise Linux Server / Workstation / Desktop / for Scientific Computing 7 (x86_64) stehen Sicherheitsupdates für 'sssd' bereit, um die Schwachstelle zu beheben.
- Version 3 (2023-01-30 09:03)
- Für SUSE Enterprise Storage 7.1, SUSE Linux Enterprise High Performance Computing 15 SP3 ESPOS / LTSS, SUSE Linux Enterprise Micro 5.1 und 5.2, SUSE Linux Enterprise Realtime Extension 15 SP3, SUSE Linux Enterprise Server 12 SP4 LTSS und 15 SP3 LTSS, SUSE Linux Enterprise Server for SAP 12 SP4 und 15 SP3, SUSE Manager Proxy 4.2, SUSE Manager Retail Branch Server 4.2, SUSE Manager Server 4.2, SUSE OpenStack Cloud 9, SUSE OpenStack Cloud Crowbar 9 und openSUSE Leap Micro 5.2 stehen Sicherheitsupdates für 'sssd' bereit, um die Schwachstelle zu beheben.
- Version 4 (2023-02-08 08:05)
- Für SUSE CaaS Platform 4.0, SUSE Enterprise Storage 6 und 7, SUSE Linux Enterprise High Performance Computing 15 SP1 LTSS und 15 SP2 LTSS, SUSE Linux Enterprise Server 12 SP5, 15 SP1 LTSS und 15 SP2 LTSS, SUSE Linux Enterprise Server for SAP 15 SP1 und 15 SP2, SUSE Linux Enterprise Server for SAP Applications 12 SP5 sowie SUSE Linux Enterprise Software Development Kit 12 SP5 stehen Sicherheitsupdates für 'sssd' bereit, um die Schwachstelle zu beheben.
- Version 5 (2023-06-12 19:24)
- Canonical stellt für Ubuntu 20.04 LTS ein Sicherheitsupdate für 'sssd' bereit, um die Schwachstelle zu beheben.
- Version 6 (2023-06-19 18:53)
- Mit USN-6156-1 wurde eine Schwachstelle in SSSD behoben. Allerdings wurden in bestimmten Umgebungen nicht alle Pakete zur selben Zeit aktualisiert, wodurch es bei Verwendung von PAM-Modulen zu Authentisierungsfehlern kommen konnte.
Betroffene Software
Sicherheit
Betroffene Plattformen
Netzwerk
Cloud
Linux
Container
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Administratorrechte zu erlangen.
Für die Ausnutzung der Schwachstelle sind übliche Privilegien erforderlich.
Für Red Hat Enterprise Linux Server - AUS / TUS 8.2 (x86_64) stehen Sicherheitsupdates für 'sssd' bereit, um die Schwachstelle zu beheben.
Schwachstellen:
CVE-2022-4254
Schwachstelle in SSSD ermöglicht u. a. Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.