07.09.2010 11:45

Schwachstelle im Paket lvm2 (07.09.2010)

Von: DFN-CERT Services GmbH

Eine Schwachstelle im Cluster Logical Volume Manager Daemon (clvmd) ermöglicht lokalen Angreifern Kontrollbefehle (Aktivieren, Deaktivieren, Neu-Laden von Logical Volumes aber auch Beenden von clmvd) abzusetzen. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.

 NIFIS Warn- und Informationshinweis 2010-1159 vom 07.09.2010
Betroffene Plattformen: Mandriva Linux 2009.1
Mandriva Linux 2009.1/X86_64
Mandriva Linux 2010.0
Mandriva Linux 2010.0/X86_64
Mandriva Linux 2010.1
Mandriva Linux 2010.1/X86_64
Betroffene Software: Paket lvm2
Voraussetzung: Lokaler Zugang
Auswirkung: Veränderung von Programm- o. Dienstdaten
Risiko: mittel
Weitere Informationen: www.mandriva.com/security/advisories


Eine Schwachstelle im Cluster Logical Volume Manager Daemon (clvmd) ermöglicht lokalen Angreifern Kontrollbefehle (Aktivieren, Deaktivieren, Neu-Laden von Logical Volumes aber auch Beenden von clmvd) abzusetzen. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.

Mit freundlichen Grüßen
NIFIS e.V.


Disclaimer: Informationen zum Haftungsausschluss finden Sie hier
Copyright: NIFIS e.V.

harmangels.comsexlikerealhd.comhardtubex.comtushypornhd.com