2015-0221: ISC BIND: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-02-19 13:14)
- Neues Advisory
- Version 2 (2015-02-25 13:47)
- Für Fedora 20 und 21 stehen Sicherheitsupdates im Status 'testing' bereit.
- Version 3 (2015-02-25 19:07)
- Für FreeBSD 8 und 9 stehen Sicherheitsupdates bereit. Die korrigierten Versionen sind FreeBSD 8.4-STABLE und 8.4-RELEASE-p24, bzw. FreeBSD 9.3-STABLE und 9.3-RELEASE-p10.
- Version 4 (2015-03-11 12:07)
- Red Hat stellt für die Produkte Desktop, HPC Node, Server und Workstation für Red Hat Enterprise Linux 6 und 7 sowie für Red Hat Enterprise Linux Server EUS (v. 6.6.z) Sicherheitsupdates bereit.
- Version 5 (2015-04-06 18:35)
- F5 Networks informiert über die Betroffenheit der BIG-IP PSM Versionen 11.0.0 bis einschließlich 11.4.1. Die älteren BIG-IP PSM Versionen 10.1.0 - 10.2.4 sind gegenüber dieser Schwachstelle nicht verwundbar. Auch weitere BIG-IP Produkte sind von der Schwachstelle betroffen.
Betroffene Software
Server
Betroffene Plattformen
Linux
UNIX
Beschreibung:
Durch eine Schwachstelle in BIND ist es einem entfernten, nicht authentifizierten Angreifer möglich, einen Denial-of-Service-Zustand herbeizuführen.
Neben dem Hersteller-Patch stehen für die Distributionen Debian Wheezy, Ubuntu 12.04 LTS, Ubuntu 14.04 LTS und Ubuntu 14.10 Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2015-1349
Schwachstelle in DNSSEC-Komponente von BIND ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.