DFN-CERT

Advisory-Archiv

2015-0069: PolarSSL: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-01-20 17:25)
Neues Advisory
Version 2 (2015-01-22 12:48)
Für die Distributionen Fedora 20 und Fedora 21 sind Sicherheitsupdates im Status 'testing' veröffentlicht worden.
Version 3 (2015-01-26 11:17)
Für die Distribution Debian Wheezy und für Fedora EPEL 5, EPEL 6 und EPEL 7 werden Sicherheitsupdates bereitgestellt.
Version 4 (2015-02-02 13:21)
Für die Distribution openSUSE 13.2 steht ein Sicherheitsupdate bereit.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann über die Schwachstelle mindestens einen Denial-of-Service-Zustand bewirken, allerdings ist auch die Ausführung beliebigen Programmcodes möglich.

Schwachstellen:

CVE-2015-1182

Schwachstelle in PolarSSL ermöglicht das Ausführen von beliebigem Programmcode

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.