2015-0004: strongSwan: Eine Schwachstelle ermöglicht Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-01-05 16:55)
- Neues Advisory
- Version 2 (2015-01-13 11:35)
- Für die Distributionen Fedora 20 und Fedora 21 stehen Sicherheitsupdates in Form der Pakete strongswan-5.2.2-1.fc21 und strongswan-5.2.2-1.fc20 bereit.
- Version 3 (2015-01-23 12:34)
- Für die Distributionen openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates zur Verfügung.
- Version 4 (2015-03-30 15:59)
- Für Fedora EPEL 7 steht ein Sicherheitsupdate zur Verfügung.
- Version 5 (2015-04-01 11:43)
- Für Fedora EPEL 7 steht ein neues Sicherheitsupdate zur Verfügung. Das zuvor bereitgestellte Update FEDORA-EPEL-2015-1430 wurde in den Status 'obsolete' überführt, das neue Sicherheitsupdate FEDORA-EPEL-2015-1545, welches eine Upgrade auf die strongSwan Version 5.3.0 darstellt, befindet sich im Status 'testing'.
- Version 6 (2015-04-01 16:38)
- Für Fedora EPEL 6 steht ein Sicherheitsupdate auf die strongSwan Version 5.3.0 im Status 'testing' zur Verfügung.
- Version 7 (2015-04-02 14:05)
- Für die Distribution Fedora 22 steht ein Sicherheitsupdate auf die strongSwan Version 5.3.0 im Status 'testing' bereit.
- Version 8 (2015-12-16 13:33)
- SUSE stellt für SUSE Linux Enterprise Server 12 und Desktop 12 Sicherheitsupdates bereit.
Betroffene Software
Office
Server
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter kann diese Schwachstelle nutzen, um den IKE Daemon zum Absturz zu bringen und einen Denial-of-Service-Zustand zu bewirken.
Schwachstellen:
CVE-2014-9221
Denial-of-Service-Schwachstelle in strongSwan
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.