2013-1946: cURL: Eine Schwachstelle ermöglicht das Darstellen falscher Informationen
Historie:
- Version 1 (2013-11-19 12:15)
- Neues Advisory
- Version 2 (2013-11-25 16:13)
- Patches für Fedora 19 und 20 sind nunmehr verfügbar.
- Version 3 (2013-12-06 12:23)
- Patches für Ubuntu 10.04 LTS, 12.04 LTS, 12.10, 13.04 und 13.10 sind nunmehr verfügbar.
- Version 4 (2013-12-16 13:07)
- Patches für openSUSE 11.4, 12.2, 12.3 und 13.1 sind nunmehr verfügbar.
- Version 5 (2014-01-08 13:08)
- Patches für SUSE Linux Enterprise 11 Server / Desktop / SDK SP2 und SP3 sind verfügbar.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in cURL im Zusammenhang mit openSSL als TLS/SSL-Bibliothek kann dazu führen, dass beim Deaktivieren des Peer-Checks auch der Hostname-Check ausgeschaltet wird. Dies ermöglicht einem entfernten Angreifer sich als ein anderer Server auszugeben, während der Benutzer annimmt, dass eine Sicherheitsprüfung stattgefunden hat.
Schwachstellen:
CVE-2013-4545
Schwachstelle in libcurl mit openssl-Bibliothek ermöglicht Umgehen von Sicherheitvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.