ConnMan biztonsági frissítése

CH azonosító

CH-14204

Angol cím

ConnMan Security Update

Felfedezés dátuma

2017.08.26.

Súlyosság

Közepes

Érintett rendszerek

Debian

Érintett verziók

A Debian DSA-3956-1 biztonsági frissítés előtti verziói.

Összefoglaló

A ConnMan (Connection Manager) kapcsolatkezelő puffer túlcsordulásos sérülékenysége vált ismertté, amely a legújabb biztonsági frissítéssel kiküszöbölhető.

Leírás

A biztonsági rést kihasználva a távoli támadó tetszőleges kódokat hajthat végre a ConnMan szolgáltatást futtató gépen, valamint a kapcsolatkezelő összeomlását is előidézheti.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Javasolt az operációs rendszer frissítése (DSA-3945-1).
Az alábbi disztribúciók javított verziói:
Jessie – 1.21-1.2+deb8u1
Stretch – 1.33-3+deb9u1
Buster – 1.33-3+deb9u1
Sid – 1.35-1


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »