UPDATE: DFN-CERT-2014-1622 Red Hat Package Manager (RPM): Zwei Schwachstellen ermöglichen die Ausführung beliebiger Befehle [Linux][Debian][Fedora][RedHat][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Historie:
Version 6 (23.01.2015):
Für die SUSE Linux Enterprise 12 Produkte Software Development Kit, Server
und Desktop stehen Sicherheitsupdates, die beide Schwachstellen
adressieren, zur Verfügung.
Version 5 (20.01.2015):
Der Hersteller veröffentlicht für die Distributionen Ubuntu 14.10, Ubuntu
14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates.
Version 4 (16.01.2015):
Für die Debian Distributionen Wheezy (7.7) und Jessie (8.0) stehen
Sicherheitsupdates bereit.
Version 3 (28.12.2014):
Für die Distributionen openSUSE 12.3, openSUSE 13.1 und openSUSE 13.2
stehen Sicherheitsupdates zur Verfügung. Ebenso für die SUSE Linux
Enterprise 11 SP3 Produkte Software Development Kit, Server, Server für
VMware und Desktop.
Version 2 (15.12.2014):
Für die Distributionen Fedora 20 und Fedora 21 stehen Sicherheitsupdates
im Status ‘testing’ bereit in Form der Pakete rpm-4.11.3-2.fc20 bzw.
rpm-4.12.0.1-4.fc21.
Version 1 (10.12.2014):
Neues Advisory

Betroffene Software:

Red Hat RPM Package Manager

Betroffene Plattformen:

SUSE Software Development Kit 11 SP3 Enterprise
SUSE Software Development Kit 12 Enterprise
Canonical Ubuntu Linux 12.04 Lts
Canonical Ubuntu Linux 14.04 Lts
Canonical Ubuntu Linux 14.10
Debian Linux 7.7 Wheezy
Debian Linux 8.0 Jessie
openSUSE 12.3
openSUSE 13.1
openSUSE 13.2
SUSE Linux Enterprise Desktop 11 SP3
SUSE Linux Enterprise Desktop 12
SUSE Linux Enterprise Server 11 SP3
SUSE Linux Enterprise Server 11 SP3 VMware
SUSE Linux Enterprise Server 12
Red Hat Enterprise Linux Desktop 5 Client
Red Hat Enterprise Linux Desktop 5 Workstation/Client
Red Hat Enterprise Linux Desktop 6
Red Hat Enterprise Linux Desktop 7
Red Hat Enterprise Linux HPC Node 6
Red Hat Enterprise Linux HPC Node 7
Red Hat Enterprise Linux Server 5
Red Hat Enterprise Linux Server 5.6 Long Life
Red Hat Enterprise Linux Server 5.9 Long Life
Red Hat Enterprise Linux Server 5.9.z EUS
Red Hat Enterprise Linux Server 6
Red Hat Enterprise Linux Server 6.2 AUS
Red Hat Enterprise Linux Server 6.4 AUS
Red Hat Enterprise Linux Server 6.4.z EUS
Red Hat Enterprise Linux Server 6.5 AUS
Red Hat Enterprise Linux Server 6.5.z EUS
Red Hat Enterprise Linux Server 6.6.z EUS
Red Hat Enterprise Linux Server 7
Red Hat Enterprise Linux Workstation 6
Red Hat Enterprise Linux Workstation 7
Red Hat Fedora 20
Red Hat Fedora 21

Zwei Schwachstellen im Red Hat Package Manager (RPM) ermöglichen einem
entfernten, nicht authentisierten Angreifer die Ausführung beliebiger
Befehle während der Paketinstallation und damit die Übernahme des Systems.
Die Schwachstelle CVE-2014-8118 wird nur mit den Sicherheitsupdates für die
Red Hat Enterprise Linux 7 Produkte adressiert.

Patch:

Red Hat Security Advisory RHSA-2014:1974

http://rhn.redhat.com/errata/RHSA-2014-1974.html

Patch:

Red Hat Security Advisory RHSA-2014:1975

http://rhn.redhat.com/errata/RHSA-2014-1975.html

Patch:

Red Hat Security Advisory RHSA-2014:1976

http://rhn.redhat.com/errata/RHSA-2014-1976.html

Patch:

Fedora Security Update FEDORA-2014-16838

https://admin.fedoraproject.org/updates/FEDORA-2014-16838/rpm-4.11.3-2.fc20

Patch:

Fedora Security Update FEDORA-2014-16890

https://admin.fedoraproject.org/updates/FEDORA-2014-16890/rpm-4.12.0.1-4.fc21

Patch:

SUSE Security Update SUSE-SU-2014:1697-1

http://lists.opensuse.org/opensuse-security-announce/2014-12/msg00030.html

Patch:

openSUSE Security Update openSUSE-SU-2014:1716-1

http://lists.opensuse.org/opensuse-updates/2014-12/msg00100.html

Patch:

Debian Security Advisory DSA-3129-1

https://www.debian.org/security/2015/dsa-3129

Patch:

Ubuntu Security Notice USN-2479-1

http://www.ubuntu.com/usn/usn-2479-1/

Patch:

openSUSE Security Update SUSE-SU-2015:0107-1

http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00018.html

CVE-2014-8118: Stack-basierter Pufferüberlauf im Red Hat Package Manager

Im Red Hat Package Manager kann es beim Parsen eines manipulierten CPIO
Header in der Payload Sektion einer RPM Datei zu einem Integer Überlauf
kommen, der zu einem Stack-basierten Pufferüberlauf führt. Ein entfernter,
nicht authentisierter Angreifer kann über die Manipulation einer signierten
RPM Datei die Ausführung beliebiger Befehle während der Paketinstallation
bewirken.

CVE-2013-6435: Schwachstelle im Red Hat Package Manager erlaubt
Codeausführung

Der Red Hat Package Manager schreibt Dateiinhalte mit einem temporären Namen
in das Zielverzeichnis für die Installation und überprüft die
kryptographische Signatur erst nachdem die temporäre Datei komplett
geschrieben wurde. Unter bestimmten, nicht näher spezifizierten Umständen,
verarbeitet das System die nicht überprüfte temporäre Datei und extrahiert
Befehle aus dieser. Ein entfernter, nicht authentisierter Angreifer kann
diese Schwachstelle nutzen, um mittels einer manipulierten Datei beliebige
Befehle während der Paketinstallation zur Ausführung zu bringen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1622/

Red Hat Security Advisory RHSA-2014:1974:
http://rhn.redhat.com/errata/RHSA-2014-1974.html

Red Hat Security Advisory RHSA-2014:1975:
http://rhn.redhat.com/errata/RHSA-2014-1975.html

Red Hat Security Advisory RHSA-2014:1976:
http://rhn.redhat.com/errata/RHSA-2014-1976.html

Schwachstelle CVE-2013-6435 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-6435

Schwachstelle CVE-2014-8118 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-8118

Fedora Security Update FEDORA-2014-16838:
https://admin.fedoraproject.org/updates/FEDORA-2014-16838/rpm-4.11.3-2.fc20

Fedora Security Update FEDORA-2014-16890:
https://admin.fedoraproject.org/updates/FEDORA-2014-16890/rpm-4.12.0.1-4.fc21

SUSE Security Update SUSE-SU-2014:1697-1:
http://lists.opensuse.org/opensuse-security-announce/2014-12/msg00030.html

openSUSE Security Update openSUSE-SU-2014:1716-1:
http://lists.opensuse.org/opensuse-updates/2014-12/msg00100.html

Debian Security Advisory DSA-3129-1:
https://www.debian.org/security/2015/dsa-3129

Ubuntu Security Notice USN-2479-1:
http://www.ubuntu.com/usn/usn-2479-1/

openSUSE Security Update SUSE-SU-2015:0107-1:
http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00018.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

UPDATE: DFN-CERT-2014-1622 Red Hat Package Manager (RPM): Zwei Schwachstellen ermöglichen die Ausführung beliebiger Befehle [Linux][Debian][Fedora][RedHat][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Historie:
Version 5 (20.01.2015):
Der Hersteller veröffentlicht für die Distributionen Ubuntu 14.10, Ubuntu
14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates.
Version 4 (16.01.2015):
Für die Debian Distributionen Wheezy (7.7) und Jessie (8.0) stehen
Sicherheitsupdates bereit.
Version 3 (28.12.2014):
Für die Distributionen openSUSE 12.3, openSUSE 13.1 und openSUSE 13.2
stehen Sicherheitsupdates zur Verfügung. Ebenso für die SUSE Linux
Enterprise 11 SP3 Produkte Software Development Kit, Server, Server für
VMware und Desktop.
Version 2 (15.12.2014):
Für die Distributionen Fedora 20 und Fedora 21 stehen Sicherheitsupdates
im Status ‘testing’ bereit in Form der Pakete rpm-4.11.3-2.fc20 bzw.
rpm-4.12.0.1-4.fc21.
Version 1 (10.12.2014):
Neues Advisory

Betroffene Software:

Red Hat RPM Package Manager

Betroffene Plattformen:

SUSE Software Development Kit 11 SP3 Enterprise
Canonical Ubuntu Linux 12.04 Lts
Canonical Ubuntu Linux 14.04 Lts
Canonical Ubuntu Linux 14.10
Debian Linux 7.7 Wheezy
Debian Linux 8.0 Jessie
openSUSE 12.3
openSUSE 13.1
openSUSE 13.2
SUSE Linux Enterprise Desktop 11 SP3
SUSE Linux Enterprise Server 11 SP3
SUSE Linux Enterprise Server 11 SP3 VMware
Red Hat Enterprise Linux Desktop 5 Client
Red Hat Enterprise Linux Desktop 5 Workstation/Client
Red Hat Enterprise Linux Desktop 6
Red Hat Enterprise Linux Desktop 7
Red Hat Enterprise Linux HPC Node 6
Red Hat Enterprise Linux HPC Node 7
Red Hat Enterprise Linux Server 5
Red Hat Enterprise Linux Server 5.6 Long Life
Red Hat Enterprise Linux Server 5.9 Long Life
Red Hat Enterprise Linux Server 5.9.z EUS
Red Hat Enterprise Linux Server 6
Red Hat Enterprise Linux Server 6.2 AUS
Red Hat Enterprise Linux Server 6.4 AUS
Red Hat Enterprise Linux Server 6.4.z EUS
Red Hat Enterprise Linux Server 6.5 AUS
Red Hat Enterprise Linux Server 6.5.z EUS
Red Hat Enterprise Linux Server 6.6.z EUS
Red Hat Enterprise Linux Server 7
Red Hat Enterprise Linux Workstation 6
Red Hat Enterprise Linux Workstation 7
Red Hat Fedora 20
Red Hat Fedora 21

Zwei Schwachstellen im Red Hat Package Manager (RPM) ermöglichen einem
entfernten, nicht authentisierten Angreifer die Ausführung beliebiger
Befehle während der Paketinstallation und damit die Übernahme des Systems.
Die Schwachstelle CVE-2014-8118 wird nur mit den Sicherheitsupdates für die
Red Hat Enterprise Linux 7 Produkte adressiert.

Patch:

Red Hat Security Advisory RHSA-2014:1974

http://rhn.redhat.com/errata/RHSA-2014-1974.html

Patch:

Red Hat Security Advisory RHSA-2014:1975

http://rhn.redhat.com/errata/RHSA-2014-1975.html

Patch:

Red Hat Security Advisory RHSA-2014:1976

http://rhn.redhat.com/errata/RHSA-2014-1976.html

Patch:

Fedora Security Update FEDORA-2014-16838

https://admin.fedoraproject.org/updates/FEDORA-2014-16838/rpm-4.11.3-2.fc20

Patch:

Fedora Security Update FEDORA-2014-16890

https://admin.fedoraproject.org/updates/FEDORA-2014-16890/rpm-4.12.0.1-4.fc21

Patch:

SUSE Security Update SUSE-SU-2014:1697-1

http://lists.opensuse.org/opensuse-security-announce/2014-12/msg00030.html

Patch:

openSUSE Security Update openSUSE-SU-2014:1716-1

http://lists.opensuse.org/opensuse-updates/2014-12/msg00100.html

Patch:

Debian Security Advisory DSA-3129-1

https://www.debian.org/security/2015/dsa-3129

Patch:

Ubuntu Security Notice USN-2479-1

http://www.ubuntu.com/usn/usn-2479-1/

CVE-2014-8118: Stack-basierter Pufferüberlauf im Red Hat Package Manager

Im Red Hat Package Manager kann es beim Parsen eines manipulierten CPIO
Header in der Payload Sektion einer RPM Datei zu einem Integer Überlauf
kommen, der zu einem Stack-basierten Pufferüberlauf führt. Ein entfernter,
nicht authentisierter Angreifer kann über die Manipulation einer signierten
RPM Datei die Ausführung beliebiger Befehle während der Paketinstallation
bewirken.

CVE-2013-6435: Schwachstelle im Red Hat Package Manager erlaubt
Codeausführung

Der Red Hat Package Manager schreibt Dateiinhalte mit einem temporären Namen
in das Zielverzeichnis für die Installation und überprüft die
kryptographische Signatur erst nachdem die temporäre Datei komplett
geschrieben wurde. Unter bestimmten, nicht näher spezifizierten Umständen,
verarbeitet das System die nicht überprüfte temporäre Datei und extrahiert
Befehle aus dieser. Ein entfernter, nicht authentisierter Angreifer kann
diese Schwachstelle nutzen, um mittels einer manipulierten Datei beliebige
Befehle während der Paketinstallation zur Ausführung zu bringen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1622/

Red Hat Security Advisory RHSA-2014:1974:
http://rhn.redhat.com/errata/RHSA-2014-1974.html

Red Hat Security Advisory RHSA-2014:1975:
http://rhn.redhat.com/errata/RHSA-2014-1975.html

Red Hat Security Advisory RHSA-2014:1976:
http://rhn.redhat.com/errata/RHSA-2014-1976.html

Schwachstelle CVE-2013-6435 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-6435

Schwachstelle CVE-2014-8118 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-8118

Fedora Security Update FEDORA-2014-16838:
https://admin.fedoraproject.org/updates/FEDORA-2014-16838/rpm-4.11.3-2.fc20

Fedora Security Update FEDORA-2014-16890:
https://admin.fedoraproject.org/updates/FEDORA-2014-16890/rpm-4.12.0.1-4.fc21

SUSE Security Update SUSE-SU-2014:1697-1:
http://lists.opensuse.org/opensuse-security-announce/2014-12/msg00030.html

openSUSE Security Update openSUSE-SU-2014:1716-1:
http://lists.opensuse.org/opensuse-updates/2014-12/msg00100.html

Debian Security Advisory DSA-3129-1:
https://www.debian.org/security/2015/dsa-3129

Ubuntu Security Notice USN-2479-1:
http://www.ubuntu.com/usn/usn-2479-1/

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

UPDATE: DFN-CERT-2014-1622 Red Hat Package Manager (RPM): Zwei Schwachstellen ermöglichen die Ausführung beliebiger Befehle [Linux][Debian][Fedora][RedHat][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Historie:
Version 4 (16.01.2015):
Für die Debian Distributionen Wheezy (7.7) und Jessie (8.0) stehen
Sicherheitsupdates bereit.
Version 3 (28.12.2014):
Für die Distributionen openSUSE 12.3, openSUSE 13.1 und openSUSE 13.2
stehen Sicherheitsupdates zur Verfügung. Ebenso für die SUSE Linux
Enterprise 11 SP3 Produkte Software Development Kit, Server, Server für
VMware und Desktop.
Version 2 (15.12.2014):
Für die Distributionen Fedora 20 und Fedora 21 stehen Sicherheitsupdates
im Status ‘testing’ bereit in Form der Pakete rpm-4.11.3-2.fc20 bzw.
rpm-4.12.0.1-4.fc21.
Version 1 (10.12.2014):
Neues Advisory

Betroffene Software:

Red Hat RPM Package Manager

Betroffene Plattformen:

SUSE Software Development Kit 11 SP3 Enterprise
Debian Linux 7.7 Wheezy
Debian Linux 8.0 Jessie
openSUSE 12.3
openSUSE 13.1
openSUSE 13.2
SUSE Linux Enterprise Desktop 11 SP3
SUSE Linux Enterprise Server 11 SP3
SUSE Linux Enterprise Server 11 SP3 VMware
Red Hat Enterprise Linux Desktop 5 Client
Red Hat Enterprise Linux Desktop 5 Workstation/Client
Red Hat Enterprise Linux Desktop 6
Red Hat Enterprise Linux Desktop 7
Red Hat Enterprise Linux HPC Node 6
Red Hat Enterprise Linux HPC Node 7
Red Hat Enterprise Linux Server 5
Red Hat Enterprise Linux Server 5.6 Long Life
Red Hat Enterprise Linux Server 5.9 Long Life
Red Hat Enterprise Linux Server 5.9.z EUS
Red Hat Enterprise Linux Server 6
Red Hat Enterprise Linux Server 6.2 AUS
Red Hat Enterprise Linux Server 6.4 AUS
Red Hat Enterprise Linux Server 6.4.z EUS
Red Hat Enterprise Linux Server 6.5 AUS
Red Hat Enterprise Linux Server 6.5.z EUS
Red Hat Enterprise Linux Server 6.6.z EUS
Red Hat Enterprise Linux Server 7
Red Hat Enterprise Linux Workstation 6
Red Hat Enterprise Linux Workstation 7
Red Hat Fedora 20
Red Hat Fedora 21

Zwei Schwachstellen im Red Hat Package Manager (RPM) ermöglichen einem
entfernten, nicht authentisierten Angreifer die Ausführung beliebiger
Befehle während der Paketinstallation und damit die Übernahme des Systems.
Die Schwachstelle CVE-2014-8118 wird nur mit den Sicherheitsupdates für die
Red Hat Enterprise Linux 7 Produkte adressiert.

Patch:

Red Hat Security Advisory RHSA-2014:1974

http://rhn.redhat.com/errata/RHSA-2014-1974.html

Patch:

Red Hat Security Advisory RHSA-2014:1975

http://rhn.redhat.com/errata/RHSA-2014-1975.html

Patch:

Red Hat Security Advisory RHSA-2014:1976

http://rhn.redhat.com/errata/RHSA-2014-1976.html

Patch:

Fedora Security Update FEDORA-2014-16838

https://admin.fedoraproject.org/updates/FEDORA-2014-16838/rpm-4.11.3-2.fc20

Patch:

Fedora Security Update FEDORA-2014-16890

https://admin.fedoraproject.org/updates/FEDORA-2014-16890/rpm-4.12.0.1-4.fc21

Patch:

SUSE Security Update SUSE-SU-2014:1697-1

http://lists.opensuse.org/opensuse-security-announce/2014-12/msg00030.html

Patch:

openSUSE Security Update openSUSE-SU-2014:1716-1

http://lists.opensuse.org/opensuse-updates/2014-12/msg00100.html

Patch:

Debian Security Advisory DSA-3129-1

https://www.debian.org/security/2015/dsa-3129

CVE-2014-8118: Stack-basierter Pufferüberlauf im Red Hat Package Manager

Im Red Hat Package Manager kann es beim Parsen eines manipulierten CPIO
Header in der Payload Sektion einer RPM Datei zu einem Integer Überlauf
kommen, der zu einem Stack-basierten Pufferüberlauf führt. Ein entfernter,
nicht authentisierter Angreifer kann über die Manipulation einer signierten
RPM Datei die Ausführung beliebiger Befehle während der Paketinstallation
bewirken.

CVE-2013-6435: Schwachstelle im Red Hat Package Manager erlaubt
Codeausführung

Der Red Hat Package Manager schreibt Dateiinhalte mit einem temporären Namen
in das Zielverzeichnis für die Installation und überprüft die
kryptographische Signatur erst nachdem die temporäre Datei komplett
geschrieben wurde. Unter bestimmten, nicht näher spezifizierten Umständen,
verarbeitet das System die nicht überprüfte temporäre Datei und extrahiert
Befehle aus dieser. Ein entfernter, nicht authentisierter Angreifer kann
diese Schwachstelle nutzen, um mittels einer manipulierten Datei beliebige
Befehle während der Paketinstallation zur Ausführung zu bringen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1622/

Red Hat Security Advisory RHSA-2014:1974:
http://rhn.redhat.com/errata/RHSA-2014-1974.html

Red Hat Security Advisory RHSA-2014:1975:
http://rhn.redhat.com/errata/RHSA-2014-1975.html

Red Hat Security Advisory RHSA-2014:1976:
http://rhn.redhat.com/errata/RHSA-2014-1976.html

Schwachstelle CVE-2013-6435 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-6435

Schwachstelle CVE-2014-8118 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-8118

Fedora Security Update FEDORA-2014-16838:
https://admin.fedoraproject.org/updates/FEDORA-2014-16838/rpm-4.11.3-2.fc20

Fedora Security Update FEDORA-2014-16890:
https://admin.fedoraproject.org/updates/FEDORA-2014-16890/rpm-4.12.0.1-4.fc21

SUSE Security Update SUSE-SU-2014:1697-1:
http://lists.opensuse.org/opensuse-security-announce/2014-12/msg00030.html

openSUSE Security Update openSUSE-SU-2014:1716-1:
http://lists.opensuse.org/opensuse-updates/2014-12/msg00100.html

Debian Security Advisory DSA-3129-1:
https://www.debian.org/security/2015/dsa-3129

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben