DFN-CERT

Advisory-Archiv

2024-1422: Mattermost Server: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2024-05-28 12:52)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Administratorrechte zu erlangen, Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren und Sicherheitsvorkehrungen zu umgehen.

Für die Ausnutzung aller Schwachstellen sind übliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.

Als Sicherheitsupdates stehen die Mattermost Server Releases 9.8.0, 9.5.4, 9.7.2, 9.6.2, sowie 8.1.13 zur Verfügung.

Schwachstellen:

CVE-2024-29215

Schwachstelle in Mattermost Server ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2024-31859

Schwachstelle in Mattermost Server ermöglicht Erlangen von Administratorrechten

CVE-2024-32045

Schwachstelle in Mattermost Server ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2024-34029

Schwachstelle in Mattermost Server ermöglicht Ausspähen von Informationen

CVE-2024-34152

Schwachstelle in Mattermost Server ermöglicht Ausspähen von Informationen

CVE-2024-36241

Schwachstelle in Mattermost Server ermöglicht Ausspähen von Informationen

CVE-2024-36255

Schwachstelle in Mattermost Server ermöglicht Privilegieneskalation

CVE-2024-5270

Schwachstelle in Mattermost Server ermöglicht Manipulation von Dateien

CVE-2024-5272

Schwachstelle in Mattermost Server ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.