09.09.2010 15:05

Schwachstelle in SLiM bis einschließlich Version 1.3.0 (09.09.2010)

Von: DFN-CERT Services GmbH

Zwei Schwachstellen im SLiM Login Manager erlauben es einem lokalen Angreifer Zugriff auf die X-Session eines anderen Benutzers zu bekommen oder schlimmstenfalls Befehle mit dessen Rechten auszuführen. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.

 NIFIS Warn- und Informationshinweis 2010-1175 vom 09.09.2010
Betroffene Plattformen: Fedora 12
Fedora 13
Fedora 14
Betroffene Software: Paket slim
Voraussetzung: Lokaler Zugang
Auswirkung: Ausführung von Programmen mit Benutzerrechten
Risiko: hoch
Weitere Informationen: lists.fedoraproject.org/pipermail/package-announce/2010-September/047248.html


Zwei Schwachstellen im SLiM Login Manager erlauben es einem lokalen Angreifer Zugriff auf die X-Session eines anderen Benutzers zu bekommen oder schlimmstenfalls Befehle mit dessen Rechten auszuführen. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.

Mit freundlichen Grüßen
NIFIS e.V.


Disclaimer: Informationen zum Haftungsausschluss finden Sie hier
Copyright: NIFIS e.V.

harmangels.comsexlikerealhd.comhardtubex.comtushypornhd.com