Webmin Sicherheitslücke erlaubt Root Zugriff

Table of Contents

Eine ernsthafte Sicherheitslücke wurde im Servermanagement Tool Webmin bis einschließlich Version 2.105 entdeckt, die es weniger privilegierten Benutzern ermöglicht, durch eine Schwachstelle in der Autovervollständigungsfunktion der Shell Befehle als Root auszuführen.

Die Sicherheitslücke ermöglicht eine Eskalation von Benutzerprivilegien, wodurch nicht-Root-Benutzer unerlaubt Root-Rechte erlangen können. Dies betrifft insbesondere Umgebungen, in denen Virtualmin-Administratoren oder Webmin-Administratoren zusätzliche Benutzerkonten eingerichtet haben.

Handlungsempfehlungen

Es wird allen Administratoren dringend empfohlen, ihre Webmin-Installationen auf die neueste Version 2.111 zu aktualisieren, um sich gegen diese Sicherheitsanfälligkeit zu schützen.

Die Entdeckung und Meldung der Sicherheitslücke erfolgte durch die Trend Micro’s Zero Day Initiative.

Related Posts

SQL-Injection in allen Grafana-Versionen möglich

Eine kritische Sicherheitslücke, die alle Versionen der Open-Source-Plattform Grafana für Monitoring und Observabilität betrifft, wurde kürzlich auf dem Blog von fdvoid0 bekannt gegeben. Die Schwachstelle ermöglicht es durch SQL-Injection, unautorisierten Zugriff auf Daten zu erlangen.

Read More

Node-mysql2: hochkritische Schwachstellen entdeckt

Die node-mysql2 Bibliothek, eine der beliebtesten Bibliotheken für die Anbindung an Datenbanken in JavaScript, zeigt signifikante Sicherheitsrisiken bei der Verwendung von nutzerdefinierten Datenbankverbindungen. Es geht konkret um die Schwachstellen CVE-2024-21508, CVE-2024-21509 und CVE-2024-21511, die Bewertungen von bis zu 9.8 / 10 auf der CVSS3 Skala erreichen.

Read More

Sicherheitslücke in GitLab und GitHub ermöglicht Malware-Verbreitung über CDN

Eine kürzlich von BleepingComputer aufgedeckte Sicherheitslücke in den Plattformen GitHub und nun auch GitLab zeigt, wie Cyberkriminelle durch eine sogenannte “GitHub-artige CDN-Schwachstelle” Malware verteilen können. Diese Schwachstelle erlaubt es Angreifern, über die Kommentarfunktion schädliche Software zu verbreiten.

Read More