DFN-CERT

Advisory-Archiv

2014-0697: GnuTLS, libtasn1: Mehrere Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2014-06-04 13:02)
Neues Advisory
Version 2 (2014-06-06 18:38)
Für SUSE Linux Enterprise 11 SP3 für Desktop, Server, Server für VMware, Software Development Kit und High Availability Extension stehen Sicherheitsupdates zur Verfügung.
Version 3 (2014-06-13 17:41)
Für SUSE Linux Enterprise Server 11 SP2 LTSS und SUSE Linux Enterprise Server 11 SP1 LTSS stehen jetzt ebenfalls Sicherheitsupdates zur Verfügung.
Version 4 (2014-06-16 13:04)
Für SUSE Linux Enterprise Server 10 SP4 LTSS und SUSE Linux Enterprise Server 10 SP3 LTSS stehen jetzt ebenfalls Sicherheitsupdates zur Verfügung.
Version 5 (2014-06-17 16:21)
Für SUSE CORE 9 steht ein Sicherheitsupdate zur Verfügung, welches zusätzlich zu den vier referenzierten Schwachstellen, auch noch die CVE-2013-1619 behebt, welche von einem entfernten, nicht authentifizierten Angreifer genutzt werden kann, um Zugriff auf verschlüsselt übertragenen Daten zu erlangen.
Version 6 (2014-07-01 17:14)
Für Red Hat Enterprise Virtualization 3 wurde ein Sicherheitsupdate bereitgestellt.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Linux
Virtualisierung

Beschreibung:

Mehrere Schwachstellen in der libtasn1-Bibliothek und in GnuTLS ermöglichen einem entfernten, nicht authentifizierten Angreifer das System in einen Denial-of-Service-Zustand zu versetzen oder beliebigen Programmcode zur Ausführung zu bringen.

Schwachstellen:

CVE-2014-3466

Schwachstelle in GnuTLS

CVE-2014-3467

Lesen über Puffergrenzen in libtasn1 bewirkt Denial-of-Service

CVE-2014-3468

Schwachstelle in libtasn1

CVE-2014-3469

NULL-Pointer-Dereferenzierung in libtasn1

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.