2014-0697: GnuTLS, libtasn1: Mehrere Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2014-06-04 13:02)
- Neues Advisory
- Version 2 (2014-06-06 18:38)
- Für SUSE Linux Enterprise 11 SP3 für Desktop, Server, Server für VMware, Software Development Kit und High Availability Extension stehen Sicherheitsupdates zur Verfügung.
- Version 3 (2014-06-13 17:41)
- Für SUSE Linux Enterprise Server 11 SP2 LTSS und SUSE Linux Enterprise Server 11 SP1 LTSS stehen jetzt ebenfalls Sicherheitsupdates zur Verfügung.
- Version 4 (2014-06-16 13:04)
- Für SUSE Linux Enterprise Server 10 SP4 LTSS und SUSE Linux Enterprise Server 10 SP3 LTSS stehen jetzt ebenfalls Sicherheitsupdates zur Verfügung.
- Version 5 (2014-06-17 16:21)
- Für SUSE CORE 9 steht ein Sicherheitsupdate zur Verfügung, welches zusätzlich zu den vier referenzierten Schwachstellen, auch noch die CVE-2013-1619 behebt, welche von einem entfernten, nicht authentifizierten Angreifer genutzt werden kann, um Zugriff auf verschlüsselt übertragenen Daten zu erlangen.
- Version 6 (2014-07-01 17:14)
- Für Red Hat Enterprise Virtualization 3 wurde ein Sicherheitsupdate bereitgestellt.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Virtualisierung
Beschreibung:
Mehrere Schwachstellen in der libtasn1-Bibliothek und in GnuTLS ermöglichen einem entfernten, nicht authentifizierten Angreifer das System in einen Denial-of-Service-Zustand zu versetzen oder beliebigen Programmcode zur Ausführung zu bringen.
Schwachstellen:
CVE-2014-3466
Schwachstelle in GnuTLSCVE-2014-3467
Lesen über Puffergrenzen in libtasn1 bewirkt Denial-of-ServiceCVE-2014-3468
Schwachstelle in libtasn1CVE-2014-3469
NULL-Pointer-Dereferenzierung in libtasn1
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.