2014-0026: RHEL, Fedora, OpenSSL: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff
Historie:
- Version 1 (2014-01-09 17:21)
- Neues Advisory
- Version 2 (2014-01-10 11:35)
- Es sind Patche für die Distributionen Ubuntu 12.04 LTS, 12.10, 13.04 und 13.10 erschienen.
- Version 3 (2014-01-27 13:45)
- Der Hersteller stellt nun für Fedora 19 und Fedora 20 spezielle Patches von MinGW zur Verfügung.
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in openSSL ermöglichen einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff auszuführen.
Schwachstellen:
CVE-2013-4353
Schwachstelle in OpenSSL TLSCVE-2013-6449
Schwachstelle in openSSL TLS 1.2CVE-2013-6450
Schwachstelle in openSSL
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.