2013-1841: GnuPG: Mehrere Schwachstellen ermöglichen Zugriff auf vertrauliche Informationen
Historie:
- Version 1 (2013-10-25 13:07)
- Neues Advisory
- Version 2 (2013-11-07 16:41)
- Patch für SUSE Linux Enterprise Server 10 SP3 LTSS verfügbar.
- Version 3 (2016-02-19 12:56)
- F5 Networks informiert über die Betroffenheit seiner Produkte und Versionen. Unter anderem ist BIG-IP Protocol Security Module in den Versionen 11.0.0 - 11.4.1 und 10.1.0 - 10.2.4 verwundbar. Es stehen keine Sicherheitsupdates zur Verfügung.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in GnuPG ermöglichen einem entfernten, nicht authentisierten Angreifer Zugriff auf vertrauliche Informationen zu erlangen.
Schwachstellen:
CVE-2012-6085
Schwachstelle beim Import von manipulierten OpenPGP-SchlüsselnCVE-2013-4242
Schwachstelle in libcrypt ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2013-4351
Schwachstelle in GPGCVE-2013-4402
Schwachstelle im GnuPG Paket-Parser
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.