| System: |
Debian GNU/Linux |
| Topic: |
Schwachstellen in arpwatch, libgdata, nut und imp4 |
| Links: |
DSA-2481,
CVE-2012-2653,
ESB-2012.0512,
DSA-2482,
CVE-2012-2653,
ESB-2012.0513,
DSA-2484,
CVE-2012-2944,
ESB-2012.0514,
DSA-2485,
CVE-2012-0791,
ESB-2012.0515
|
| ID: |
ae-201206-007
|
Ein u.a. für Red Hat und Debian ausgelieferter Patch für arpwatch zeigt Fehler. Ziel wäre, dass die Root-Rechte wieder fallen gelassen werden. Anstelle dessen wird die Gruppe root in die Liste der Gruppen übernommen, die vom Daemon genutzt werden.
Libgdata ist eine Bibliothek die für den Zugang zu verschiedenen Google Services eingesetzt wird. Hier werden beim Einsatz von HTTPS die Zertifikate nicht gegenüber der Liste mit den vertrauenswürdigen Root-CAs abgeglichen.
Der upds ist der Server der Network UPS Tools (NUT). Er ist gegenüber einem Denial-of-Service Angriff empfindlich.
Weiterhin bestehen in der Webmail-Komponente des Horde Frameworks, IMP, mehrere Möglichkeiten, Cross-Site Scripting (XSS) Angriffe erfolgreich durchzuführen. Angreifer können so beliebige Skripte hinterlegen, die dann im Browser im Kontext des Servers ausgeführt werden können.
Aktualisierte Pakete stehen jetzt zur Verfügung.
|