2015-0321: ICU: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-03-10 17:15)
- Neues Advisory
- Version 2 (2015-06-26 11:17)
- Für SUSE Linux Enterprise 11 SP3 stehen für Software Development Kit, Server, Server für VMware und Desktop Sicherheitsupdates bereit.
- Version 3 (2015-10-21 13:05)
- Für SUSE Linux Enterprise 11 SP4 stehen für Software Development Kit, Server und Desktop Sicherheitsupdates zur Verfügung.
- Version 4 (2016-04-18 19:46)
- SUSE informiert darüber, dass das bisherige Sicherheitsupdate für die Produkte SUSE Linux Enterprise Software Development Kit und Server in Version 11-SP4 nicht korrekt war, da es zu fehlerhaften regulären Ausdrücken geführt hat. Es steht ein neues Sicherheitsupdate zur Behebung von CVE-2014-9654 zur Verfügung.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen einer Schwachstelle in der International Components for Unicode Bibliothek (ICU) kann ein entfernter, nicht authentifizierter Angreifer einen Denial-of-Service-Angriff durchführen. Für SUSE Linux Enterprise Workstation Extension 12, Software Development Kit 12, Server 12 und Desktop 12 werden Sicherheitsupdates bereitgestellt, um diese Schwachstelle zu beheben.
Schwachstellen:
CVE-2014-9654
Schwachstelle in ICU ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.