2026-3533: Composer
Historie:
- Version 1 (2026-07-20 14:21)
- Neues Advisory
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um beliebigen Programmcode auszuführen, Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Eine Schwachstelle kann ein Angreifer auch aus der Ferne für das Ausspähen von Informationen ausnutzen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers.
SUSE bewertet die Schwachstellen, wie häufig, anders als der Hersteller. Insbesondere sieht SUSE für die eigenen Produkte nur in einem Fall einen Angriff aus der Ferne als möglich an.
Für openSUSE Leap 15.6, für die SUSE Linux Enterprise Produkte Server 15 SP6, 15 SP6 LTSS und 15 SP7 und Server for SAP Applications 15 SP6 und 15 SP7 sowie für Web and Scripting Module 15 SP7 stehen Sicherheitsupdates für 'php-composer2' bereit, um neun Schwachstellen zu beheben. Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.
Schwachstellen:
CVE-2024-35241
Schwachstelle in Composer ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-35242
Schwachstelle in Composer ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-67746
Schwachstelle in Composer ermöglicht Denial-of-Service-AngriffCVE-2026-40176
Schwachstelle in Composer ermöglicht Ausführen beliebiger BefehleCVE-2026-40261
Schwachstelle in Composer ermöglicht Ausführen beliebiger BefehleCVE-2026-45793
Schwachstelle in Composer ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.