2015-0390: Mono: Mehrere Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-03-23 19:05)
- Neues Advisory
- Version 2 (2015-05-11 12:52)
- Für die SUSE Linux Enterprise 11 SP3 Produkte Software Development Kit, Server, Server für VMware und Desktop sind Sicherheitsupdates verfügbar.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen bestehen im TLS-Stack von Mono, einer Plattform für die Entwicklung und das Ausführen von Anwendungen basierend auf dem ECMA/ISO Standard. Durch Ausnutzen dieser Schwachstellen kann ein entfernter, nicht authentisierter Angreifer Sicherheitsvorkehrungen umgehen. Für Debian Wheezy (7.7) wird ein Backport-Sicherheitsupdate zur Verfügung gestellt, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2015-2318 CVE-2015-2319 CVE-2015-2320
Schwachstellen in Mono TLS-Implementierung
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.