2015-0272: GnuPG, libgcrypt: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-03-03 17:56)
- Neues Advisory
- Version 2 (2015-03-05 15:56)
- Fedora stellt für die Distribution Fedora 20 ein Sicherheitsupdate zur Verfügung.
- Version 3 (2015-03-09 11:35)
- Fedora stellt für die Distributionen Fedora 21 und Fedora 22 Sicherheitsupdates für libgcrypt im Status 'testing' zur Verfügung.
- Version 4 (2015-03-13 14:27)
- Debian stellt für die Distributionen Wheezy (7.7) und Jessi (8.0) Sicherheitsupdates zur Verfügung. Die Schwachstelle CVE-2015-1606 wird mit den Sicherheitsupdates für GnUPG ebenfalls geschlossen.
- Version 5 (2015-04-02 17:11)
- Canonical stellt für die Distributionen Ubuntu 14.10, Ubuntu 14.04 LTS, Ubuntu 12.04 LTS und Ubuntu 10.04 LTS Sicherheitsupdates für die Krypto-Bibliothek libcrypt zur Verfügung. Die Denial-of-Service-Schwachstelle CVE-2015-1606 wird mit diesem Update nicht adressiert.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Drei Schwachstellen in GnuPG ermöglichen einem lokalen, nicht authentifizierten Angreifer Informationen auszuspähen, bzw. einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen.
Schwachstellen:
CVE-2014-3591
Schwachstelle in GnuPG ermöglicht das Ausspähen von InformationenCVE-2015-0837
Schwachstelle in GnuPG ermöglicht das Ausspähen von InformationenCVE-2015-1606
Schwachstelle in GnuPG ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.