DFN-CERT

Advisory-Archiv

2015-0366: tcpdump: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe

Historie:

Version 1 (2015-03-18 18:26)
Neues Advisory
Version 2 (2015-03-27 17:37)
Für openSUSE 13.2, 13.1 werden Sicherheitsupdates für tcpdump zur Verfügung gestellt, um diese Schwachstellen zu beheben. Die Schwachstelle CVE-2014-9140 wurde zusätzlich adressiert.
Version 3 (2015-03-30 13:26)
Für Fedora 20, Fedora 21 und Fedora 22 stehen Sicherheitsupdates für tcpdump zur Verfügung. Die Updates für Fedora 20 und 22 befinden sich im Status 'testing', das Update für Fedora 21 im Status 'stable'. Die Schwachstelle CVE-2014-9140 wird von Fedora nicht adressiert.
Version 4 (2015-04-08 18:31)
Für SUSE Linux Enterprise Desktop 12 und Server 12 werden Sicherheitsupdates bereitgestellt.
Version 5 (2015-04-09 16:32)
Für SUSE Linux Enterprise 11 SP3 stehen für Desktop, Server und Server für VMware Sicherheitsupdates bereit, die allerdings nur die Schwachstellen CVE-2015-0261, CVE-2015-2154 und CVE-2014-9140 adressieren.
Version 6 (2015-04-28 17:20)
Für die Distributionen Ubuntu 12.04 LTS, 14.04 LTS und 14.10 werden die in den Distributionen eingesetzten Versionen von tcpdump über Backports korrigiert. Die Schwachstelle CVE-2014-9140 wird in dem Canonical Hersteller-Advisory nicht benannt.

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in tcpdump ermöglichen es einem entfernten, nicht authentifizierten Angreifer eine Denial-of-Service-Angriff durchzuführen oder möglicherweise beliebigen Programmcode auszuführen. Für die Distributionen Debian Wheezy (7.8) und Jessie (8.0) werden Backport-Sicherheitsupdates zur Verfügung gestellt.

Schwachstellen:

CVE-2014-9140

Schwachstelle im PPP-Dissektor ermöglicht Denial-of-Service

CVE-2015-0261

Schwachstelle in tcpdump IPv6 Mobility Printer-Komponente erlaubt Denial-of-Service

CVE-2015-2153

Schwachstelle in tcpdump TCP Printer-Komponente erlaubt Denial-of-Service

CVE-2015-2154

Schwachstelle in tcpdump Ethernet Printer-Komponente erlaubt Denial-of-Service

CVE-2015-2155

Schwachstelle in tcpdump Force Printer-Komponente erlaubt Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.