DFN-CERT

Advisory-Archiv

2013-2115: DenyHosts: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2013-12-24 10:37)
Neues Advisory
Version 2 (2014-12-15 13:48)
Für Fedora EPEL 5 und EPEL 6 wurden Sicherheitsupdates erstellt.
Version 3 (2014-12-17 13:09)
Für Fedora 19 und 20 wurden Sicherheitsupdates erstellt.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Inkorrekte reguläre Ausdrücke, die für das Aufspüren von Brute-Force-Angriffen in den Authentication-Logs analysiert werden, können von einem entfernten, nicht authentifizierten Angreifer durch das Erfinden von Login-Namen dazu verwendet werden, das System zum Sperren von beliebigen IP-Adressen zu bewegen und so einen Denial-of-Service-Zustand zu bewirken.

Schwachstellen:

CVE-2013-6890

Denial-of-Service-Schwachstelle in DenyHosts

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.