DFN-CERT-2018-1448 Parallel::ForkManager: Eine Schwachstelle ermöglicht die Verwendung unsicher erzeugter temporärer Dateien

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (24.07.18):
Neues Advisory

Ein lokaler, nicht authentisierter Angreifer kann unsicher erzeugte
temporäre Dateien verwenden, um Dateien zu manipulieren, Informationen
auszuspähen oder weitere Angriffe durchzuführen.

Fedora stellt für Fedora EPEL 6 das Paket ‘perl-Parallel-
ForkManager-1.20-1.el6’ im Status ‘testing’ zur Behebung der Schwachstelle
zur Verfügung.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-1448]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben