Webmin Sicherheitslücke erlaubt Root Zugriff

Table of Contents

Eine ernsthafte Sicherheitslücke wurde im Servermanagement Tool Webmin bis einschließlich Version 2.105 entdeckt, die es weniger privilegierten Benutzern ermöglicht, durch eine Schwachstelle in der Autovervollständigungsfunktion der Shell Befehle als Root auszuführen.

Die Sicherheitslücke ermöglicht eine Eskalation von Benutzerprivilegien, wodurch nicht-Root-Benutzer unerlaubt Root-Rechte erlangen können. Dies betrifft insbesondere Umgebungen, in denen Virtualmin-Administratoren oder Webmin-Administratoren zusätzliche Benutzerkonten eingerichtet haben.

Handlungsempfehlungen

Es wird allen Administratoren dringend empfohlen, ihre Webmin-Installationen auf die neueste Version 2.111 zu aktualisieren, um sich gegen diese Sicherheitsanfälligkeit zu schützen.

Die Entdeckung und Meldung der Sicherheitslücke erfolgte durch die Trend Micro’s Zero Day Initiative.

Related Posts

Schwere Pufferüberlauf-Schwachstelle in NETGEAR Routern entdeckt

Eine kritische Sicherheitslücke wurde in mehreren Routern des Herstellers NETGEAR Inc. identifiziert. Die betroffenen Modelle weisen eine Pufferüberlauf-Schwachstelle auf, die es nicht authentifizierten Angreifern ermöglichen könnte, die Authentifizierung zu umgehen.

Read More

Siemens: Sicherheitslücke in RUGGEDCOM APE1808-Geräten

Siemens hat eine dringende Sicherheitswarnung für ihre RUGGEDCOM APE1808-Geräte herausgegeben, die mit der Virtual NGFW von Palo Alto Networks konfiguriert sind. Diese Geräte sind von der kritischen Sicherheitslücke CVE-2024-3400 betroffen, die im PAN-OS von Palo Alto Networks entdeckt wurde.

Read More

Sicherheitslücke in GitLab und GitHub ermöglicht Malware-Verbreitung über CDN

Eine kürzlich von BleepingComputer aufgedeckte Sicherheitslücke in den Plattformen GitHub und nun auch GitLab zeigt, wie Cyberkriminelle durch eine sogenannte “GitHub-artige CDN-Schwachstelle” Malware verteilen können. Diese Schwachstelle erlaubt es Angreifern, über die Kommentarfunktion schädliche Software zu verbreiten.

Read More