DFN-CERT-2014-0251 SUSE Studio Onsite: Schwachstelle ermöglicht Ausführung von Befehlen [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

SUSE Studio Onsite <= 1.3.5 Betroffene Plattformen: openSUSE Ein entfernter, nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um Befehle zur Ausführung zu bringen. Patch: SuSE Security Update SUSE-SU-2014:0254-1 https://www.suse.com/support/update/announcement/2014/suse-su-20140254-1.html

CVE-2013-3712: Schwachstelle in SUSE Studio Onsite

SUSE Studio Onsite verwendet statische, geheime Tokens. Dies ermöglicht
einem entfernten, nicht authentifizierten Angreifer die Integrität,
Vertraulichkeit und die Verfügbarkeit teilweise zu beeinträchtigen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-0251/

Schwachstelle CVE-2013-3712 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-3712

SuSE Security Update SUSE-SU-2014:0254-1:
https://www.suse.com/support/update/announcement/2014/suse-su-20140254-1.html

(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.

Nach oben