Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (24.09.20):
Neues Advisory
Ein lokaler Angreifer mit üblichen Benutzerrechten kann eine Schwachstelle
in cifs-utils ausnutzen, um Administratorrechte zu erlangen.
Das Samba-Projekt stellt die Version 6.11 der cifs-utils als
Sicherheitsupdate bereit, um die Schwachstelle zu beheben.
Für SUSE Linux Enterprise Module for Basesystem 15 SP1 und 15 SP2 sowie SUSE
Linux Enterprise Software Development Kit und Server 12 SP5 stehen Backport-
Sicherheitsupdates für ‘cifs-utils’ zur Verfügung, welche die Schwachstelle
schließen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-2069]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html