DFN-CERT

Advisory-Archiv

2014-1214: python-oauth2: Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2014-09-16 13:51)
Neues Advisory
Version 2 (2014-10-10 16:11)
Für die Extra Packages for Red Hat Enterprise Linux 6, 7 werden aktualisierte Pakete von python-oauth2 Version 1.5.211 bereitgestellt, welche diese Schwachstellen adressieren.
Version 3 (2014-10-13 12:26)
Für die Distribution Fedora 21 steht jetzt ein Sicherheitsupdate bereit, für Fedora 19 und Fedora 20 stehen weitere Patches zur Verfügung.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Durch zwei Schwachstellen in python-oauth2 kann ein entfernter, nicht authentifizierter Angreifer Sicherheitsvorkehrungen umgehen.

Schwachstellen:

CVE-2013-4346

Schwachstelle in python-oauth2 ermöglicht Replay-Angriffe

CVE-2013-4347

Schwachstelle in python-oauth2 erleichtert Brute-Force-Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.