2015-0130: vsftpd: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-02-02 17:57)
- Neues Advisory
- Version 2 (2015-03-05 10:35)
- openSUSE stellt für die Distributionen openSUSE 13.1 und openSUSE 13.2 aktualisierte Pakete auf die Versionen vsftpd-3.0.2-10.12.1 (13.1) und vsftpd-3.0.2-14.9.1 (13.2) zur Verfügung. Und auch für SUSE Linux Enterprise Server 11 SP3 sowie Server für VMware werden neuere Pakete vsftpd-2.0.7-4.29.1 bereitgestellt.
- Version 3 (2015-03-18 14:39)
- Für SUSE Linux Enterprise Server 12 (ppc64le s390x x86_64) werden aktualisierte Pakete der Version vsftpd-3.0.2-18.1 zur Verfügung gestellt.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in vsftpd ermöglicht es einem entfernten, nicht authentifizierten Angreifer Sicherheitsvorkehrungen zu umgehen. Der Hersteller veröffentlicht für die Distributionen openSUSE 13.1 und openSUSE 13.2 Sicherheitsupdates für die Version 3.02 und für die Distributionen SUSE Linux Enterprise Server 11 SP3 sowie Server 11 SP3 for VMWare Sicherheitsupdates für die Version 2.0.7.
Schwachstellen:
CVE-2015-1419
Schwachstelle in vsftp-Daemon
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.