Sicherheitsloch in Red Hat Linux Piranha

Die Linux-Distribution von Red Hat birgt eine Sicherheitslücke in Verbindung mit dem Webmaster-Paket Piranha 0.4.12. Red Hat bietet einen Patch (Piranha 0.4.13-1) als Abhilfe an.

Die Hintertür wird bei Red Hat Linux 6.2 durch ein webbasiertes Bedienfenster in Piranha geöffnet. Das grafische Bedienelement ist nur durch ein Standard-Passwort geschützt. Ändert ein Webmaster das Passwort nicht, lassen sich mit der Option Passwort ändern laut Red Hat übers Internet oder lokal Befehle eingeben und auf dem jeweiligen Server ausführen. Webseiten, die mit Piranha verwaltet werden, könnten so durch Angreifer verändert oder gelöscht werden.

Auf den US-Seiten von Red Hat findet sich ein Patch, der die Lücke schließen soll. Administratoren, die Piranha benutzen, sollten nach dem Update auf jeden Fall den Passwortschutz checken. (uba)