Eine kritische Schwachstelle in Bugzilla könnte Hackern den Zugriff auf noch unveröffentlichte Softwarefehler eröffnen.
Wer den Bugtracker Bugzilla betreibt, sollte dringend die aktuellsten Patches einspielen. Ansonsten können Hacker eventuell Zuigriff auf noch unveröffentlichte Softwarefehler erhalten, die in Bugzilla gespeichert wurden. Möglich macht das eine Schwachstelle in der Rechteverwaltung, die Sicherheitsspezialisten von Check Point Software Technologies fanden und an Bugzilla meldeten. Das Bugzilla-Projekt reagierte zwar schnell mit einem Patch, allerdings war die Schwachstelle lange Zeit in der Software und es ist nicht klar, ob sie in dieser Zeit ausgenutzt worden ist. Der Angreifer hätten dabei Admin-Rechte erhalten und konnten damit private, unveröffentlichte EInträge ansehen und editieren, die auf Fehler in anderen Programmen hinweisen und die gegebenenfalls für weitere Angriffe auf diese Software nutzbar sind.
Die Schwachstelle betrifft alls Bugzilla-Versionen seit 2.23.3, die 2006 erschien..



