Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Rsyslog
Betroffene Plattformen:
Red Hat Fedora 22
Ein lokaler, nicht authentisierter Angreifer kann diese Schwachstelle
ausnutzen, um Informationen auszuspähen.
Für Fedora 22 steht ein Sicherheitsupdate in Form des Paketes
rsyslog-8.8.0-3.fc22 im Status ‘testing’ zur Verfügung.
Patch:
Fedora Security Advisory FEDORA-2015-11039
https://admin.fedoraproject.org/updates/FEDORA-2015-11039/rsyslog-8.8.0-3.fc22
CVE-2015-3243: Schwachstelle in Rsyslog erlaubt Ausspähen von Informationen
Eine Schwachstelle in Rsyslog besteht darin, dass einige Log-Dateien als für
jedermann (“world-readable”) lesbar erzeugt werden.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0985/
Fedora Security Advisory FEDORA-2015-11039:
https://admin.fedoraproject.org/updates/FEDORA-2015-11039/rsyslog-8.8.0-3.fc22
Schwachstelle CVE-2015-3243 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-3243
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.