Lücken in RPM geschlossen

Kürzlich sind im Paketmanager RPM mehrere Sicherheitslücken korrigiert worden.

Diese hatten zur Folge, dass ein entfernter Angreifer Befehle mit den Rechten des Anwenders ausführen konnte. Attacken sind über speziell präparierte RPM-Dateien möglich.

Die folgenden Funktionen waren fehlerhaft und sind nun korrigiert:

  • “headerVerifyInfo()” [CVE-2012-0815]
  • “headerLoad()”, “rpmReadSignature(“) und “headerVerify()” [CVE-2012-0060]
  • “headerLoad()” [CVE-2012-0061]

Betroffen waren RPM-Versionen vor 4.9.1.3.

Nach oben