DFN-CERT-2015-0985 Rsyslog: Eine Schwachstelle ermöglicht Ausspähen von Informationen [Linux][Fedora]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Rsyslog

Betroffene Plattformen:

Red Hat Fedora 22

Ein lokaler, nicht authentisierter Angreifer kann diese Schwachstelle
ausnutzen, um Informationen auszuspähen.

Für Fedora 22 steht ein Sicherheitsupdate in Form des Paketes
rsyslog-8.8.0-3.fc22 im Status ‘testing’ zur Verfügung.

Patch:

Fedora Security Advisory FEDORA-2015-11039

https://admin.fedoraproject.org/updates/FEDORA-2015-11039/rsyslog-8.8.0-3.fc22

CVE-2015-3243: Schwachstelle in Rsyslog erlaubt Ausspähen von Informationen

Eine Schwachstelle in Rsyslog besteht darin, dass einige Log-Dateien als für
jedermann (“world-readable”) lesbar erzeugt werden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0985/

Fedora Security Advisory FEDORA-2015-11039:
https://admin.fedoraproject.org/updates/FEDORA-2015-11039/rsyslog-8.8.0-3.fc22

Schwachstelle CVE-2015-3243 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-3243

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben