DFN-CERT

Advisory-Archiv

2013-1946: cURL: Eine Schwachstelle ermöglicht das Darstellen falscher Informationen

Historie:

Version 1 (2013-11-19 12:15)
Neues Advisory
Version 2 (2013-11-25 16:13)
Patches für Fedora 19 und 20 sind nunmehr verfügbar.
Version 3 (2013-12-06 12:23)
Patches für Ubuntu 10.04 LTS, 12.04 LTS, 12.10, 13.04 und 13.10 sind nunmehr verfügbar.
Version 4 (2013-12-16 13:07)
Patches für openSUSE 11.4, 12.2, 12.3 und 13.1 sind nunmehr verfügbar.
Version 5 (2014-01-08 13:08)
Patches für SUSE Linux Enterprise 11 Server / Desktop / SDK SP2 und SP3 sind verfügbar.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in cURL im Zusammenhang mit openSSL als TLS/SSL-Bibliothek kann dazu führen, dass beim Deaktivieren des Peer-Checks auch der Hostname-Check ausgeschaltet wird. Dies ermöglicht einem entfernten Angreifer sich als ein anderer Server auszugeben, während der Benutzer annimmt, dass eine Sicherheitsprüfung stattgefunden hat.

Schwachstellen:

CVE-2013-4545

Schwachstelle in libcurl mit openssl-Bibliothek ermöglicht Umgehen von Sicherheitvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.