2015-0374: OpenSSL: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe und das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-03-19 18:12)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Durch Ausnutzen dieser Schwachstellen kann ein entfernter, nicht authentifizierter Angreifer Denial-of-Service (DoS)-Angriffe durchführen und Sicherheitsvorkehrungen umgehen. OpenSSL 1.0.2 wird aktualisiert auf 1.0.2a, OpenSSL 1.0.1 auf 1.0.1m, OpenSSL 1.0.0 auf 1.0.0r und OpenSSL 0.9.8 auf 0.9.8zf, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2015-0204
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-0207
Segmentierungsfehler-Schwachstelle in DTLSv1_listenCVE-2015-0208
Segmentierungsfehler-Schwachstelle erlaubt Denial-of-Service-AngriffCVE-2015-0209
Use-after-free-Schwachstelle erlaubt Denial-of-Service-AngriffCVE-2015-0285
Schwachstelle in OpenSSL erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-0286
Segmentierungsfehler-Schwachstelle ASN1_TYPE_cmp erlaubt Denial-of-Service-AngriffCVE-2015-0287
Speicherkorruptions-Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-0288
Schwachstelle in X509_to_X509_REQ erlaubt Denial-of-ServiceCVE-2015-0289
Schwachstelle in PKCS#7-Verarbeitung ermöglicht Denial-of-Service-AngriffCVE-2015-0290
Schwachstelle in Mulitblock-Komponente ermöglicht Denial-of-Service-AngriffCVE-2015-0291
Schwachstelle in ClientHello ermöglicht Denial-of-Service-AngriffCVE-2015-0292
Schwachstelle in base64-Decoder ermöglicht Denial-of-Service-AngriffCVE-2015-0293
Schwachstelle in SSLv2-Servern ermöglicht Denial-of-Service-AngriffCVE-2015-1787
Schwachstelle in DHE-Schlüsselaustausch ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.