DFN-CERT

Advisory-Archiv

2015-0390: Mono: Mehrere Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-03-23 19:05)
Neues Advisory
Version 2 (2015-05-11 12:52)
Für die SUSE Linux Enterprise 11 SP3 Produkte Software Development Kit, Server, Server für VMware und Desktop sind Sicherheitsupdates verfügbar.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen bestehen im TLS-Stack von Mono, einer Plattform für die Entwicklung und das Ausführen von Anwendungen basierend auf dem ECMA/ISO Standard. Durch Ausnutzen dieser Schwachstellen kann ein entfernter, nicht authentisierter Angreifer Sicherheitsvorkehrungen umgehen. Für Debian Wheezy (7.7) wird ein Backport-Sicherheitsupdate zur Verfügung gestellt, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2015-2318 CVE-2015-2319 CVE-2015-2320

Schwachstellen in Mono TLS-Implementierung

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.