DFN-CERT

Advisory-Archiv

2015-0098: cURL: Zwei Schwachstellen erlauben das Ausspähen sensibler Daten und Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-01-23 18:10)
Neues Advisory
Version 2 (2015-02-10 18:13)
Für openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates bereit.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen dieser Schwachstellen kann ein entfernter, nicht authentisierter Angreifer sensible Daten ausspähen, die ihm darüber hinaus einen Denial-of-Service (DoS)-Angriff ermöglichen, sowie Sicherheitsmaßnahmen umgehen. Für SUSE Linux Enterprise Software Development Kit 12, Server 12 sowie Desktop 12 werden Sicherheitsupdates in Form von neuen Paketen von libcurl 7.37.0 bereitgestellt, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2014-3707

Schwachstelle in cURL erlaubt Ausspähen von Informationen

CVE-2014-8150

Schwachstelle in libcurl ermöglicht das Umgehen von Sicherheitsmaßnahmen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.