2015-0121: GNU Lib C: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-01-30 12:04)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in der glibc ermöglichen Denial-of-Service-Angriffe. Eine der Schwachstellen ist von einem entfernten, nicht authentisierten Angreifer nutzbar, die anderen können nur von lokalen Angreifern ausgenutzt werden.
Für SUSE Linux Enterprise Server 10 SP4 LTSS, Server 11 SP1 LTSS und Server 11 SP2 LTSS stehen Sicherheitsupdates bereit. Das Sicherheitsupdate für SUSE Linux Enterprise Server 11 SP2 LTSS umfasst die Schwachstelle CVE-2013-4357 nicht und behebt daher nur lokal ausnutzbare Schwachstellen.
Schwachstellen:
CVE-2012-6656
Denial-of-Service-Schwachstelle in glibcCVE-2013-4357
GNU Lib C: Schwachstelle ermöglicht Denial-of-ServiceCVE-2014-4043
GNU Lib C: Schwachstelle ermöglicht Denial-of-ServiceCVE-2014-6040
Schwachstelle in GNU Lib C ermöglicht Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.