DFN-CERT

Advisory-Archiv

2015-0130: vsftpd: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-02-02 17:57)
Neues Advisory
Version 2 (2015-03-05 10:35)
openSUSE stellt für die Distributionen openSUSE 13.1 und openSUSE 13.2 aktualisierte Pakete auf die Versionen vsftpd-3.0.2-10.12.1 (13.1) und vsftpd-3.0.2-14.9.1 (13.2) zur Verfügung. Und auch für SUSE Linux Enterprise Server 11 SP3 sowie Server für VMware werden neuere Pakete vsftpd-2.0.7-4.29.1 bereitgestellt.
Version 3 (2015-03-18 14:39)
Für SUSE Linux Enterprise Server 12 (ppc64le s390x x86_64) werden aktualisierte Pakete der Version vsftpd-3.0.2-18.1 zur Verfügung gestellt.

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in vsftpd ermöglicht es einem entfernten, nicht authentifizierten Angreifer Sicherheitsvorkehrungen zu umgehen. Der Hersteller veröffentlicht für die Distributionen openSUSE 13.1 und openSUSE 13.2 Sicherheitsupdates für die Version 3.02 und für die Distributionen SUSE Linux Enterprise Server 11 SP3 sowie Server 11 SP3 for VMWare Sicherheitsupdates für die Version 2.0.7.

Schwachstellen:

CVE-2015-1419

Schwachstelle in vsftp-Daemon

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.