2014-1214: python-oauth2: Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2014-09-16 13:51)
- Neues Advisory
- Version 2 (2014-10-10 16:11)
- Für die Extra Packages for Red Hat Enterprise Linux 6, 7 werden aktualisierte Pakete von python-oauth2 Version 1.5.211 bereitgestellt, welche diese Schwachstellen adressieren.
- Version 3 (2014-10-13 12:26)
- Für die Distribution Fedora 21 steht jetzt ein Sicherheitsupdate bereit, für Fedora 19 und Fedora 20 stehen weitere Patches zur Verfügung.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Durch zwei Schwachstellen in python-oauth2 kann ein entfernter, nicht authentifizierter Angreifer Sicherheitsvorkehrungen umgehen.
Schwachstellen:
CVE-2013-4346
Schwachstelle in python-oauth2 ermöglicht Replay-AngriffeCVE-2013-4347
Schwachstelle in python-oauth2 erleichtert Brute-Force-Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.