[RedHat] Schwachstellen in setroubleshoot – RHSA-2008:0061-02

[RedHat] Schwachstellen in setroubleshoot – RHSA-2008:0061-02

-----BEGIN PGP SIGNED MESSAGE-----

Liebe Kolleginnen und Kollegen,

soeben erreichte uns nachfolgendes RedHat Security Advisory. Wir geben
diese Informationen unveraendert an Sie weiter.

CVE-2007-5495 - Schwachstelle in sealert

  Eine Schwachstelle in sealert durch das Schreiben von Diagnoselogs in
  die Datei /tmp/sealert.log kann ein lokaler Angreifer zum
  Ueberschreiben von Dateien zu einem Symlink-Angriff ausnutzen.

CVE-2007-5496 - Schwachstelle in sealert

  Durch eine Schwachstelle in sealert beim Darstellen von Daten aus der
  setroubleshoot Datenbank werden HTML-Inhalte nicht ausreichend
  bereinigt. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen,
  indem er Dateien oder Prozesse mit speziellen Namen anlegt und ein
  "AVC denial event" ausloest, um Skriptcode im Browser der Benutzer
  auszufuehren.

Betroffen sind die folgenden Software Pakete und Plattformen:

  Paket setroubleshoot

  Red Hat Enterprise Linux Desktop (v. 5 Client) - noarch
  Red Hat Enterprise Linux (v. 5 Server) - noarch

Vom Hersteller werden ueberarbeitete Pakete zur Verfuegung gestellt.

Hersteller Advisory:
  https://rhn.redhat.com/errata/RHSA-2008-0061.html


(c) der deutschen Zusammenfassung bei DFN-CERT Services GmbH; die
Verbreitung, auch auszugsweise, ist nur unter Hinweis auf den Urheber,
DFN-CERT Services GmbH, und nur zu nicht kommerziellen Zwecken
gestattet.

Mit freundlichen Gruessen,
   Andreas Bunten, DFN-CERT
- -- 
Andreas Bunten (CSIRT), +49 40 808077-555

[1] /advisories/256/25676.txt

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben