Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Debian Linux 6.0.9 Squeeze
Debian Linux 7.4 Wheezy
Betroffene Plattformen:
Debian Linux
Ein lokaler Benutzer als Angreifer kann diese Schwachstelle ausnutzen, um
nicht spezifizierte Angriffe durchzuführen.
Patch:
Debian Security Advisory DSA-2917
http://www.debian.org/security/2014/dsa-2917
CVE-2014-0470: Schwachstelle in “super”-Paket erlaubt Privilegieneskalation
Eine Schwachstelle im “super”-Paket besteht darin, dass nicht auf
“setuid”-Fehler geprüft wird. Diese Schwachstelle erlaubt einem lokal
angemeldeten Benutzer als Angreifer, auf Kernel-Versionen, die nicht gegen
“LIMIT_NPROC”-Angriffe gewappnet sind, seine Privilegien zu vergrößern.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-0517/
Debian Security Advisory DSA-2917:
http://www.debian.org/security/2014/dsa-2917
Schwachstelle CVE-2014-0470 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-0470
(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.