DFN-CERT-2014-0517 Debian Linux, super: Eine Schwachstelle ermöglicht Privilegieneskalation [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Debian Linux 6.0.9 Squeeze
Debian Linux 7.4 Wheezy

Betroffene Plattformen:

Debian Linux

Ein lokaler Benutzer als Angreifer kann diese Schwachstelle ausnutzen, um
nicht spezifizierte Angriffe durchzuführen.

Patch:

Debian Security Advisory DSA-2917

http://www.debian.org/security/2014/dsa-2917

CVE-2014-0470: Schwachstelle in “super”-Paket erlaubt Privilegieneskalation

Eine Schwachstelle im “super”-Paket besteht darin, dass nicht auf
“setuid”-Fehler geprüft wird. Diese Schwachstelle erlaubt einem lokal
angemeldeten Benutzer als Angreifer, auf Kernel-Versionen, die nicht gegen
“LIMIT_NPROC”-Angriffe gewappnet sind, seine Privilegien zu vergrößern.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-0517/

Debian Security Advisory DSA-2917:
http://www.debian.org/security/2014/dsa-2917

Schwachstelle CVE-2014-0470 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-0470

(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.

Nach oben