DFN-CERT

Advisory-Archiv

2014-1107: OpenSSL: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe

Historie:

Version 1 (2014-08-26 14:07)
Neues Advisory
Version 2 (2014-09-12 18:25)
Für SUSE Linux Enterprise Server 10 SP3 LTSS, Server 10 SP4 LTSS, Server 11 SP1 LTSS und Server 11 SP2 LTSS stehen Sicherheitsupdates zur Verfügung.

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in OpenSSL ermöglichen einem zumeist entfernten, nicht authentifizierten Angreifer das System in einen Denial-of-Service-Zustand zu versetzen oder Informationen auszuspähen. Von OpenSSL 0.9.8 stehen neue Versionen für die Distributionen: SUSE Linux Enterprise Software Development Kit 11 SP3,
SUSE Linux Enterprise Server 11 SP3 for VMware,
SUSE Linux Enterprise Server 11 SP3 und
SUSE Linux Enterprise Desktop 11 SP3 zur Verfügung, welche die Schwachstellen beheben.

Schwachstellen:

CVE-2014-3505

Schwachstelle in OpenSSL: "Double-Free" bei Verarbeitung von DTLS-Paketen

CVE-2014-3506

Schwachstelle in OpenSSL: DTLS "Memory Exhaustion"

CVE-2014-3507

Schwachstelle in OpenSSL: DTLS-Speicherleck von Null-Längen-Fragmenten

CVE-2014-3508

Schwachstelle in OpenSSL: Informationsleck in der Pretty-Printing-Funktion

CVE-2014-3510

Schwachstelle in OpenSSL: "DTLS Anonymous EC(DH) Denial-of-Service"

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.