Navigation und Service

CB-K21/0338 Update 11

Risikostufe 3

Titel:RPM: Mehrere SchwachstellenDatum:20.08.2021Software:Open Source RPM, Red Hat Enterprise Linux 8.0, Oracle Linux, Amazon Linux 2, Gentoo Linux, Avaya Aura Experience Portal, SUSE LinuxPlattform:Linux, UNIXAuswirkung:Ausführen beliebigen Programmcodes mit den Rechten des DienstesRemoteangriff:NeinRisiko:mittelCVE Liste:CVE-2021-20271, CVE-2021-3421Bezug:

Beschreibung

Der RPM Package Manager (RPM) ist ein Kommandozeilen Paket-Management Tool zur Installation, Deinstallation, Überprüfung, Abfrage und Aktualisieren von Software-Paketen auf Linux Systemen.

Ein lokaler Angreifer kann mehrere Schwachstellen in RPM und Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen und um Daten zu manipulieren.

Quellen: