Privilege escalation in Cobbler - CVE-2018-10931
Published: August 20, 2018 / Updated: August 21, 2018
Vulnerability details
The vulnerability allows a remote attacker to gain elevated privileges on the target system.
The vulnerability exists due to exposure of all functions from its CobblerXMLRPCInterface class over XMLRPC. A remote unauthenticated attacker can gain high privileges within cobbler, upload files to arbitrary location in the context of the daemon.
Affected software
Red Hat Satellite
Fedora
Opensuse
cobbler
How to mitigate CVE-2018-10931
External References
Related Security Bulletins
- Privilege escalation in Cobbler
- Red Hat update for cobbler
- OpenSUSE Linux update for cobbler
- Red Hat update for cobbler
- Fedora 28 update for cobbler
- Fedora EPEL 7 update for cobbler
- Fedora 29 update for cobbler
- Fedora 29 update for cobbler
- Fedora EPEL 7 update for cobbler
- Fedora 28 update for cobbler
- Fedora 28 update for cobbler
- Fedora 29 update for cobbler
- Fedora 29 update for cobbler
- Fedora 30 update for cobbler
- Fedora EPEL 7 update for cobbler
- Fedora 31 update for cobbler
- Fedora 31 update for cobbler