2015-0366: tcpdump: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-03-18 18:26)
- Neues Advisory
- Version 2 (2015-03-27 17:37)
- Für openSUSE 13.2, 13.1 werden Sicherheitsupdates für tcpdump zur Verfügung gestellt, um diese Schwachstellen zu beheben. Die Schwachstelle CVE-2014-9140 wurde zusätzlich adressiert.
- Version 3 (2015-03-30 13:26)
- Für Fedora 20, Fedora 21 und Fedora 22 stehen Sicherheitsupdates für tcpdump zur Verfügung. Die Updates für Fedora 20 und 22 befinden sich im Status 'testing', das Update für Fedora 21 im Status 'stable'. Die Schwachstelle CVE-2014-9140 wird von Fedora nicht adressiert.
- Version 4 (2015-04-08 18:31)
- Für SUSE Linux Enterprise Desktop 12 und Server 12 werden Sicherheitsupdates bereitgestellt.
- Version 5 (2015-04-09 16:32)
- Für SUSE Linux Enterprise 11 SP3 stehen für Desktop, Server und Server für VMware Sicherheitsupdates bereit, die allerdings nur die Schwachstellen CVE-2015-0261, CVE-2015-2154 und CVE-2014-9140 adressieren.
- Version 6 (2015-04-28 17:20)
- Für die Distributionen Ubuntu 12.04 LTS, 14.04 LTS und 14.10 werden die in den Distributionen eingesetzten Versionen von tcpdump über Backports korrigiert. Die Schwachstelle CVE-2014-9140 wird in dem Canonical Hersteller-Advisory nicht benannt.
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in tcpdump ermöglichen es einem entfernten, nicht authentifizierten Angreifer eine Denial-of-Service-Angriff durchzuführen oder möglicherweise beliebigen Programmcode auszuführen. Für die Distributionen Debian Wheezy (7.8) und Jessie (8.0) werden Backport-Sicherheitsupdates zur Verfügung gestellt.
Schwachstellen:
CVE-2014-9140
Schwachstelle im PPP-Dissektor ermöglicht Denial-of-ServiceCVE-2015-0261
Schwachstelle in tcpdump IPv6 Mobility Printer-Komponente erlaubt Denial-of-ServiceCVE-2015-2153
Schwachstelle in tcpdump TCP Printer-Komponente erlaubt Denial-of-ServiceCVE-2015-2154
Schwachstelle in tcpdump Ethernet Printer-Komponente erlaubt Denial-of-ServiceCVE-2015-2155
Schwachstelle in tcpdump Force Printer-Komponente erlaubt Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.