Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
SUSE Studio Onsite <= 1.3.5 Betroffene Plattformen: openSUSE Ein entfernter, nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um Befehle zur Ausführung zu bringen. Patch: SuSE Security Update SUSE-SU-2014:0254-1 https://www.suse.com/support/update/announcement/2014/suse-su-20140254-1.html
CVE-2013-3712: Schwachstelle in SUSE Studio Onsite
SUSE Studio Onsite verwendet statische, geheime Tokens. Dies ermöglicht
einem entfernten, nicht authentifizierten Angreifer die Integrität,
Vertraulichkeit und die Verfügbarkeit teilweise zu beeinträchtigen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-0251/
Schwachstelle CVE-2013-3712 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-3712
SuSE Security Update SUSE-SU-2014:0254-1:
https://www.suse.com/support/update/announcement/2014/suse-su-20140254-1.html
(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.