DFN-CERT

Advisory-Archiv

2026-3533: Composer

Historie:

Version 1 (2026-07-20 14:21)
Neues Advisory

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um beliebigen Programmcode auszuführen, Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Eine Schwachstelle kann ein Angreifer auch aus der Ferne für das Ausspähen von Informationen ausnutzen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers.

SUSE bewertet die Schwachstellen, wie häufig, anders als der Hersteller. Insbesondere sieht SUSE für die eigenen Produkte nur in einem Fall einen Angriff aus der Ferne als möglich an.

Für openSUSE Leap 15.6, für die SUSE Linux Enterprise Produkte Server 15 SP6, 15 SP6 LTSS und 15 SP7 und Server for SAP Applications 15 SP6 und 15 SP7 sowie für Web and Scripting Module 15 SP7 stehen Sicherheitsupdates für 'php-composer2' bereit, um neun Schwachstellen zu beheben. Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.

Schwachstellen:

CVE-2024-35241

Schwachstelle in Composer ermöglicht Ausführen beliebigen Programmcodes

CVE-2024-35242

Schwachstelle in Composer ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-67746

Schwachstelle in Composer ermöglicht Denial-of-Service-Angriff

CVE-2026-40176

Schwachstelle in Composer ermöglicht Ausführen beliebiger Befehle

CVE-2026-40261

Schwachstelle in Composer ermöglicht Ausführen beliebiger Befehle

CVE-2026-45793

Schwachstelle in Composer ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.