DFN-CERT

Advisory-Archiv

2015-0121: GNU Lib C: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff

Historie:

Version 1 (2015-01-30 12:04)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in der glibc ermöglichen Denial-of-Service-Angriffe. Eine der Schwachstellen ist von einem entfernten, nicht authentisierten Angreifer nutzbar, die anderen können nur von lokalen Angreifern ausgenutzt werden.
Für SUSE Linux Enterprise Server 10 SP4 LTSS, Server 11 SP1 LTSS und Server 11 SP2 LTSS stehen Sicherheitsupdates bereit. Das Sicherheitsupdate für SUSE Linux Enterprise Server 11 SP2 LTSS umfasst die Schwachstelle CVE-2013-4357 nicht und behebt daher nur lokal ausnutzbare Schwachstellen.

Schwachstellen:

CVE-2012-6656

Denial-of-Service-Schwachstelle in glibc

CVE-2013-4357

GNU Lib C: Schwachstelle ermöglicht Denial-of-Service

CVE-2014-4043

GNU Lib C: Schwachstelle ermöglicht Denial-of-Service

CVE-2014-6040

Schwachstelle in GNU Lib C ermöglicht Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.