2015-0098: cURL: Zwei Schwachstellen erlauben das Ausspähen sensibler Daten und Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-01-23 18:10)
- Neues Advisory
- Version 2 (2015-02-10 18:13)
- Für openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates bereit.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen dieser Schwachstellen kann ein entfernter, nicht authentisierter Angreifer sensible Daten ausspähen, die ihm darüber hinaus einen Denial-of-Service (DoS)-Angriff ermöglichen, sowie Sicherheitsmaßnahmen umgehen. Für SUSE Linux Enterprise Software Development Kit 12, Server 12 sowie Desktop 12 werden Sicherheitsupdates in Form von neuen Paketen von libcurl 7.37.0 bereitgestellt, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2014-3707
Schwachstelle in cURL erlaubt Ausspähen von InformationenCVE-2014-8150
Schwachstelle in libcurl ermöglicht das Umgehen von Sicherheitsmaßnahmen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.