DFN-CERT

Advisory-Archiv

2013-1841: GnuPG: Mehrere Schwachstellen ermöglichen Zugriff auf vertrauliche Informationen

Historie:

Version 1 (2013-10-25 13:07)
Neues Advisory
Version 2 (2013-11-07 16:41)
Patch für SUSE Linux Enterprise Server 10 SP3 LTSS verfügbar.
Version 3 (2016-02-19 12:56)
F5 Networks informiert über die Betroffenheit seiner Produkte und Versionen. Unter anderem ist BIG-IP Protocol Security Module in den Versionen 11.0.0 - 11.4.1 und 10.1.0 - 10.2.4 verwundbar. Es stehen keine Sicherheitsupdates zur Verfügung.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in GnuPG ermöglichen einem entfernten, nicht authentisierten Angreifer Zugriff auf vertrauliche Informationen zu erlangen.

Schwachstellen:

CVE-2012-6085

Schwachstelle beim Import von manipulierten OpenPGP-Schlüsseln

CVE-2013-4242

Schwachstelle in libcrypt ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2013-4351

Schwachstelle in GPG

CVE-2013-4402

Schwachstelle im GnuPG Paket-Parser

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.