Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Red Hat Fedora 20
Red Hat Fedora 21
Betroffene Plattformen:
Red Hat Fedora
Eine Schwachstelle in e2fsprogs ermöglicht einem lokalen, nicht
authentifizierten Angreifer beliebigen Programmcode auszuführen.
Patch:
Fedora Security Update FEDORA-2015-1818
https://admin.fedoraproject.org/updates/FEDORA-2015-1818/e2fsprogs-1.42.12-1.fc20
Patch:
Fedora Security Update FEDORA-2015-1840
https://admin.fedoraproject.org/updates/FEDORA-2015-1840/e2fsprogs-1.42.12-1.fc21
CVE-2015-0247: Schwachstelle in e2fsprogs ermöglicht Ausführen von
beliebigem Programmcode
Eine Schwachstelle in e2fsprogs in der Datei lib/ext2fs/openfs.c in der
Funktion ext2fs_open2() führt, durch eine fehlende Überprüfung der Grenze
‘first_meta_bg’, zu einen Heap-Speicherüberlauf und ermöglicht schreibenden
Zugriff auf beliebige Speicherbereiche. Ein präpariertes ext2/3/4
Dateisystem kann, bei aktiviertem automatischem Einhängen (automount) durch
das Verbinden eines Gerätes, beliebiger Programmcode ausgeführt werden.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0164/
Fedora Security Update FEDORA-2015-1818:
https://admin.fedoraproject.org/updates/FEDORA-2015-1818/e2fsprogs-1.42.12-1.fc20
Fedora Security Update FEDORA-2015-1840:
https://admin.fedoraproject.org/updates/FEDORA-2015-1840/e2fsprogs-1.42.12-1.fc21
Schwachstelle CVE-2015-0247 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0247
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.