2015-0066: Qpid: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-01-19 15:47)
- Neues Advisory
- Version 2 (2015-01-26 18:43)
- Für Fedora 21 wird ein neues Sicherheitsupdate in Form des aktualisierten Paketes qpid-cpp-0.30-7.fc21 (im Status "testing") bereitgestellt, wodurch das vorherige (FEDORA-2015-0831) obsolet wird.
- Version 3 (2015-01-27 11:26)
- Für Fedora EPEL 7 steht ein neues Sicherheitsupdate in Form des aktualisierten Paketes qpid-cpp-0.30-7.el7 (im Status "testing") bereit. Das vorherige Update FEDORA-EPEL-2015-0343 wurde in den Status 'obsolete' gesetzt.
- Version 4 (2015-01-28 18:48)
- Für Fedora 20 steht ein neues Sicherheitsupdate in Form des aktualisierten Paketes qpid-cpp-0.30-7.fc20 (im Status "testing") bereit. Das vorherige Update FEDORA-2015-0753 wurde in den Status 'obsolete' gesetzt.
- Version 5 (2015-02-03 18:47)
- Für die Distribution Fedora 21 steht ein neues Sicherheitsupdate bereit, mit dem zusätzlich die Schwachstelle CVE-2015-0223 behoben wird. Das vorherige Update FEDORA-2015-1129 wurde in den Status 'obsolete' versetzt.
- Version 6 (2015-02-04 11:19)
- Es steht ein neues Sicherheitsupdate für Fedora EPEL 7 im Status 'testing' bereit, mit dem zusätzlich die Schwachstelle CVE-2015-0223 behoben wird, die das Umgehen von Sicherheitsvorkehrungen ermöglicht. Das zuvor bereitgestellte Update FEDORA-EPEL-2015-0437 wurde in den Status 'obsolete' überführt.
- Version 7 (2015-02-09 17:25)
- Fedora stellt für Fedora 20 ein Sicherheitsupdate für die Schwachstelle CVE-2015-0203 auf die Version qpid-cpp-0.30-8, im Status "testing", bereit.
- Version 8 (2015-02-25 13:19)
- Für Fedora 21 und EPEL 7 stehen neuere Updates mit Status 'testing' bereit.
- Version 9 (2015-02-27 10:40)
- Für Fedora 21 und Fedora EPEL 7 werden erneut neue Sicherheitsupdates im Status 'testing' bereitgestellt. Die bisherigen Updates FEDORA-2015-1129, FEDORA-2015-1570 und FEDORA-2015-2529 für Fedora 21 sowie FEDORA-EPEL-2015-0610 und FEDORA-2015-1294 für EPEL 7 wurden in den Status 'obsolete' gesetzt.
- Version 10 (2015-03-10 10:57)
- Es hat sich herausgestellt, dass die Schwachstelle CVE-2015-0203 nicht korrekt beschrieben und behoben wurde. Deshalb wurde die Schwachstelle CVE-2015-0224 vergeben und in dieses Advisory mit aufgenommen. Red Hat stellt für RHEL 5, 6 und 7 für Red Hat Enterprise MRG 2.5 Sicherheitsupdates bereit, um diese Sicherheitslücken zu schließen.
- Version 11 (2015-03-20 15:28)
- Red Hat stellt für Red Hat Enterprise MRG 3 für RHEL 6 Sicherheitsupdates bereit, um die Sicherheitslücken zu schließen.
- Version 12 (2015-04-10 12:51)
- Für die Distribution Fedora 21 steht das Paket qpid-cpp-0.32-1.fc21.1 im Status 'testing' bereit, welches die Schwachstellen CVE-2015-0203 und CVE-2015-0223 adressiert. Das zuvor für Fedora bereitgestellte Update FEDORA-2015-2729 wurde in den Status 'obsolete' überführt.
- Version 13 (2015-05-26 18:31)
- Für die Distribution Fedora 21 steht das Paket qpid-cpp-0.32-3.fc21 im Status 'testing' bereit, welches die Schwachstellen CVE-2015-0203 und CVE-2015-0223 adressiert. Das zuvor für Fedora bereitgestellte Update FEDORA-2015-5929 wurde in den Status 'obsolete' überführt.
- Version 14 (2015-06-08 18:29)
- Für die Distribution Fedora 21 steht das Paket qpid-cpp-0.32-4.fc21 im Status 'testing' bereit, welches die Schwachstellen CVE-2015-0203 und CVE-2015-0223 adressiert. Die zuvor für Fedora 21 bereitgestellten Updates FEDORA-2015-5929 und FEDORA-2015-8822 wurden in den Status 'obsolete' überführt.
- Version 15 (2016-02-29 11:19)
- Für Fedora 23 steht ein Sicherheitsupdate in Form des Paketes qpid-cpp-0.34-6.fc23, welches ein Reduilt gegen qpid-proton 0.12.0 darstellt, im Status 'testing' bereit.
- Version 16 (2016-03-02 12:38)
- Für Fedora EPEL 7 steht ein Sicherheitsupdate in Form des Paketes qpid-cpp-0.34-6.el7, welches ein Rebuilt gegen qpid-proton 0.12.0-1 darstellt, im Status 'testing' bereit.
Betroffene Software
Netzwerk
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Qpid, die unter der Schwachstellen-ID CVE-2015-0203 zusammengefasst sind, ermöglichen einem sich im benachbarten Netzwerk befindlichen, nicht authentifizierten Angreifer, einen Denial-of-Service-Angriff durchzuführen.
Schwachstellen:
CVE-2015-0203
Schwachstellen in Qpid ermöglichen Denial-of-Service-AngriffCVE-2015-0223
Schwachstelle in Qpid ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-0224
Schwachstelle in qpid-cpp ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.