2015-0011: libevent: Eine Schwachstelle ermöglicht u.a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-01-06 18:13)
- Neues Advisory
- Version 2 (2015-01-14 13:14)
- Neues Advisory
- Version 3 (2015-01-20 11:36)
- Für die Ubuntu Distributionen 14.10, 14.04 LTS, 12.04 LTS und 10.04 LTS stehen Sicherheitsupdates zur Verfügung.
- Version 4 (2015-01-26 16:49)
- Für die Distributionen openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates zur Verfügung.
- Version 5 (2015-03-20 15:26)
- NetBSD informiert darüber, welche der unterstützten Versionen von dieser Schwachstelle betroffen sind. Es stehen Sicherheitsupdates zur Verfügung.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
UNIX
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann über diese schwer auszunutzende Schwachstelle die Vertraulichkeit, Integrität und Verfügbarkeit teilweise beeinträchtigen.
Schwachstellen:
CVE-2014-6272
Pufferüberlauf in Bibliothek libevent
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.