-----BEGIN PGP SIGNED MESSAGE----- Liebe Kolleginnen und Kollegen, soeben erreichte uns nachfolgendes RedHat Security Advisory. Wir geben diese Informationen unveraendert an Sie weiter. CVE-2007-5495 - Schwachstelle in sealert Eine Schwachstelle in sealert durch das Schreiben von Diagnoselogs in die Datei /tmp/sealert.log kann ein lokaler Angreifer zum Ueberschreiben von Dateien zu einem Symlink-Angriff ausnutzen. CVE-2007-5496 - Schwachstelle in sealert Durch eine Schwachstelle in sealert beim Darstellen von Daten aus der setroubleshoot Datenbank werden HTML-Inhalte nicht ausreichend bereinigt. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, indem er Dateien oder Prozesse mit speziellen Namen anlegt und ein "AVC denial event" ausloest, um Skriptcode im Browser der Benutzer auszufuehren. Betroffen sind die folgenden Software Pakete und Plattformen: Paket setroubleshoot Red Hat Enterprise Linux Desktop (v. 5 Client) - noarch Red Hat Enterprise Linux (v. 5 Server) - noarch Vom Hersteller werden ueberarbeitete Pakete zur Verfuegung gestellt. Hersteller Advisory: https://rhn.redhat.com/errata/RHSA-2008-0061.html (c) der deutschen Zusammenfassung bei DFN-CERT Services GmbH; die Verbreitung, auch auszugsweise, ist nur unter Hinweis auf den Urheber, DFN-CERT Services GmbH, und nur zu nicht kommerziellen Zwecken gestattet. Mit freundlichen Gruessen, Andreas Bunten, DFN-CERT - -- Andreas Bunten (CSIRT), +49 40 808077-555
E-Mail Benachrichtigung
0 Kommentare
Älteste




