2014-1107: OpenSSL: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2014-08-26 14:07)
- Neues Advisory
- Version 2 (2014-09-12 18:25)
- Für SUSE Linux Enterprise Server 10 SP3 LTSS, Server 10 SP4 LTSS, Server 11 SP1 LTSS und Server 11 SP2 LTSS stehen Sicherheitsupdates zur Verfügung.
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in OpenSSL ermöglichen einem zumeist entfernten, nicht authentifizierten Angreifer das System in einen Denial-of-Service-Zustand zu versetzen oder Informationen auszuspähen. Von OpenSSL 0.9.8 stehen neue Versionen für die Distributionen: SUSE Linux Enterprise Software Development Kit 11 SP3,
SUSE Linux Enterprise Server 11 SP3 for VMware,
SUSE Linux Enterprise Server 11 SP3 und
SUSE Linux Enterprise Desktop 11 SP3 zur Verfügung, welche die Schwachstellen beheben.
Schwachstellen:
CVE-2014-3505
Schwachstelle in OpenSSL: "Double-Free" bei Verarbeitung von DTLS-PaketenCVE-2014-3506
Schwachstelle in OpenSSL: DTLS "Memory Exhaustion"CVE-2014-3507
Schwachstelle in OpenSSL: DTLS-Speicherleck von Null-Längen-FragmentenCVE-2014-3508
Schwachstelle in OpenSSL: Informationsleck in der Pretty-Printing-FunktionCVE-2014-3510
Schwachstelle in OpenSSL: "DTLS Anonymous EC(DH) Denial-of-Service"
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.