2013-2115: DenyHosts: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2013-12-24 10:37)
- Neues Advisory
- Version 2 (2014-12-15 13:48)
- Für Fedora EPEL 5 und EPEL 6 wurden Sicherheitsupdates erstellt.
- Version 3 (2014-12-17 13:09)
- Für Fedora 19 und 20 wurden Sicherheitsupdates erstellt.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Inkorrekte reguläre Ausdrücke, die für das Aufspüren von Brute-Force-Angriffen in den Authentication-Logs analysiert werden, können von einem entfernten, nicht authentifizierten Angreifer durch das Erfinden von Login-Namen dazu verwendet werden, das System zum Sperren von beliebigen IP-Adressen zu bewegen und so einen Denial-of-Service-Zustand zu bewirken.
Schwachstellen:
CVE-2013-6890
Denial-of-Service-Schwachstelle in DenyHosts
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.