UPDATE: DFN-CERT-2014-1408 Smarty: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen [Linux][Fedora]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Historie:
Version 2 (28.10.2014):
Für Fedora EPEL 7 steht ein Sicherheitsupdate zur Verfügung.
Version 1 (27.10.2014):
Neues Advisory

Betroffene Software:

Smarty < 3.1.21 Betroffene Plattformen: Red Hat Fedora 19 Red Hat Fedora 20 Red Hat Fedora 21 Extra Packages for Red Hat Enterprise Linux 7 Eine Schwachstelle in Smarty ermöglicht es einem entfernten, nicht authentifizierten Angreifer Sicherheitsvorkehrungen zu umgehen. Patch: Fedora Security Update FEDORA-2014-13570 https://admin.fedoraproject.org/updates/FEDORA-2014-13570/php-Smarty-3.1.21-1.fc19

Patch:

Fedora Security Update FEDORA-2014-13574

https://admin.fedoraproject.org/updates/FEDORA-2014-13574/php-Smarty-3.1.21-1.fc20

Patch:

Fedora Security Update FEDORA-2014-13618

https://admin.fedoraproject.org/updates/FEDORA-2014-13618/php-Smarty-3.1.21-1.fc21

Patch:

Fedora EPEL Update FEDORA-EPEL-2014-3621

https://admin.fedoraproject.org/updates/FEDORA-EPEL-2014-3621/php-Smarty-3.1.21-1.el7

CVE-2014-8350: Schwachstelle in Smarty ermöglicht das Umgehen von
Sicherheitsvorkehrungen

Eine Schwachstelle in Smarty führt dazu, dass

Nach oben