DFN-CERT-2015-0164 e2fsprogs: Eine Schwachstelle ermöglicht das Ausführen von beliebigem Programmcode [Linux][Fedora]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Red Hat Fedora 20
Red Hat Fedora 21

Betroffene Plattformen:

Red Hat Fedora

Eine Schwachstelle in e2fsprogs ermöglicht einem lokalen, nicht
authentifizierten Angreifer beliebigen Programmcode auszuführen.

Patch:

Fedora Security Update FEDORA-2015-1818

https://admin.fedoraproject.org/updates/FEDORA-2015-1818/e2fsprogs-1.42.12-1.fc20

Patch:

Fedora Security Update FEDORA-2015-1840

https://admin.fedoraproject.org/updates/FEDORA-2015-1840/e2fsprogs-1.42.12-1.fc21

CVE-2015-0247: Schwachstelle in e2fsprogs ermöglicht Ausführen von
beliebigem Programmcode

Eine Schwachstelle in e2fsprogs in der Datei lib/ext2fs/openfs.c in der
Funktion ext2fs_open2() führt, durch eine fehlende Überprüfung der Grenze
‘first_meta_bg’, zu einen Heap-Speicherüberlauf und ermöglicht schreibenden
Zugriff auf beliebige Speicherbereiche. Ein präpariertes ext2/3/4
Dateisystem kann, bei aktiviertem automatischem Einhängen (automount) durch
das Verbinden eines Gerätes, beliebiger Programmcode ausgeführt werden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0164/

Fedora Security Update FEDORA-2015-1818:
https://admin.fedoraproject.org/updates/FEDORA-2015-1818/e2fsprogs-1.42.12-1.fc20

Fedora Security Update FEDORA-2015-1840:
https://admin.fedoraproject.org/updates/FEDORA-2015-1840/e2fsprogs-1.42.12-1.fc21

Schwachstelle CVE-2015-0247 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0247

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben