[Sec-cert] DFN-CERT-2013-1237 Schwachstelle in sSMTP [Linux][Fedora]

portal at dfn-cert.de portal at dfn-cert.de
Do Jul 4 16:27:48 CEST 2013


Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

  Paket ssmtp

Betroffene Plattformen:

  Fedora 17


Aufgrund von zu umfangreichen Datei-Zugriffsberechtigungen kann ein lokaler
Angreifer unberechtigt vorhandene Zugangsdaten erhalten.


Software Upgrade:

  Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.

  <http://dl.fedoraproject.org/pub/fedora/linux/updates/>


RedHat Bug ID 962988: Falsche Zugriffsrechte auf ssmtp.conf

  Der Konfigurationsdatei /etc/ssmtp/ssmtp.conf von ssmtp wurden zu
  umfangreiche Datei-Zugriffsberechtigungen gesetzt. Ein lokaler Angreifer
  kann dies ausnutzen um unberechtigt an vorhandene Zugangsdaten zu gelangen.


Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
  <https://portal.cert.dfn.de/adv/DFN-CERT-2013-1237/>

Das Hersteller Advisory:
  <http://lists.fedoraproject.org/pipermail/package-announce/2013-July/110639.html>

Schwachstelle RedHat Bug ID 962988:
  <https://bugzilla.redhat.com/show_bug.cgi?id=962988>


(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : smime.p7s
Dateityp    : application/pkcs7-signature
Dateigröße  : 4335 bytes
Beschreibung: nicht verfügbar
URL         : <https://listserv.uni-hohenheim.de/pipermail/sec-cert/attachments/20130704/a0c2cc24/attachment.p7s>


Mehr Informationen über die Mailingliste Sec-cert