2015-0069: PolarSSL: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-01-20 17:25)
- Neues Advisory
- Version 2 (2015-01-22 12:48)
- Für die Distributionen Fedora 20 und Fedora 21 sind Sicherheitsupdates im Status 'testing' veröffentlicht worden.
- Version 3 (2015-01-26 11:17)
- Für die Distribution Debian Wheezy und für Fedora EPEL 5, EPEL 6 und EPEL 7 werden Sicherheitsupdates bereitgestellt.
- Version 4 (2015-02-02 13:21)
- Für die Distribution openSUSE 13.2 steht ein Sicherheitsupdate bereit.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann über die Schwachstelle mindestens einen Denial-of-Service-Zustand bewirken, allerdings ist auch die Ausführung beliebigen Programmcodes möglich.
Schwachstellen:
CVE-2015-1182
Schwachstelle in PolarSSL ermöglicht das Ausführen von beliebigem Programmcode
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.