2023-2858: Cobbler: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2023-11-16 09:07)
- Neues Advisory
Betroffene Software
Netzwerk
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Benutzerrechte zu erlangen, Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode mit den Rechten des Administrators auszuführen und einen Cross-Site-Scripting (XSS)-Angriff durchzuführen. Zudem kann ein Angreifer zwei Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren und Sicherheitsvorkehrungen zu umgehen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Canonical stellt für Ubuntu 16.04 ESM ein Sicherheitsupdate für 'cobbler' bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2014-3225
Schwachstelle in Cobbler ermöglicht Directory-Traversal-AngriffCVE-2017-1000469
Schwachstelle in Cobbler ermöglicht Ausführen beliebigen Programmcodes mit AdministratorrechtenCVE-2018-1000225
Schwachstelle in Cobbler ermöglicht Cross-Site-Scripting-AngriffCVE-2018-1000226
Schwachstelle in Cobbler ermöglicht u. a. PrivilegieneskalationCVE-2018-10931
Schwachstelle in Cobbler ermöglicht u. a. PrivilegieneskalationCVE-2021-40323
Schwachstelle in Cobbler, SUSE Manager Server ermöglicht Ausspähen von InformationenCVE-2021-40324
Schwachstelle in Cobbler, SUSE Manager Server ermöglicht Manipulation von DateienCVE-2021-40325
Schwachstelle in Cobbler, SUSE Manager Server ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-45082
Schwachstelle in cobbler ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-45083
Schwachstelle in cobbler ermöglicht PrivilegieneskalationCVE-2022-0860
Schwachstelle in Cobbler ermöglicht Erlangen von Benutzerrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.