DFN-CERT

Advisory-Archiv

2013-1843: GnuPG2: Mehrere Schwachstellen ermöglichen Zugriffe auf vertrauliche Informationen

Historie:

Version 1 (2013-10-25 13:23)
Neues Advisory
Version 2 (2014-06-06 18:24)
Für SUSE Linux Enterprise Server 11 SP1 LTSS steht ein Sicherheitsupdate zur Verfügung.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter Angreifer kann diese Schwachstellen ausnutzen, um Zugriff auf vertrauliche Informationen zu erlangen.

Schwachstellen:

CVE-2012-6085

Schwachstelle beim Import von manipulierten OpenPGP-Schlüsseln

CVE-2013-4351

Schwachstelle in GPG

CVE-2013-4402

Schwachstelle im GnuPG Paket-Parser

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.