2025-1730: GNU Screen: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2025-06-27 10:55)
- Neues Advisory
- Version 2 (2025-07-04 11:53)
- Für Fedora 41 und 42 sowie EPEL 10.1 steht das Paket 'screen-5.0.1-4' im Status 'testing' bereit, um drei Schwachstellen zu beheben. die vorhergehenden Sicherheitsupdates für Fedora 41 und Fedora EPEL 10.1 sind dadurch in den Status 'obsolete' übergegangen und deren Referenzen wurden deshalb hier entfernt.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren und Sicherheitsvorkehrungen zu umgehen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.
Für Fedora 41 sowie für EPEL 10.1 stehen Sicherheitsupdates in Form der Pakete 'screen-5.0.1-2.fc41' und 'screen-5.0.1-2.el10_1' im Status 'testing' bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2025-23395
Schwachstelle in GNU Screen ermöglicht PrivilegieneskalationCVE-2025-46802
Schwachstelle in GNU Screen ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-46803
Schwachstelle in GNU Screen ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.