DFN-CERT

Advisory-Archiv

2015-0399: GnuTLS: Mehrere Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-03-25 17:47)
Neues Advisory
Version 2 (2015-04-08 12:38)
Für SUSE Linux Enterprise Software Development Kit 11 SP3, Server 11 SP3 for VMware, Server 11 SP3, High Availability Extension 11 SP3 und Desktop 11 SP3 sowie SUSE Manager 1.7 for SLE 11 SP2 stehen Sicherheitsupdates zur Behebung der Schwachstellen bereit.
Version 3 (2015-07-23 18:46)
Für Red Hat Enterprise Linux 6 stehen Sicherheitsupdates für GnuTLS für Desktop, HPC Node, Server und Workstation zur Verfügung.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Drei Schwachstellen in GnuTLS ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen. Ubuntu hat für die Distributionen 14.10, 14.04 LTS, 12.04 LTS sowie 10.04 LTS Sicherheitsupdates bereitgestellt, die die Schwachstellen CVE-2015-0294 und CVE-2015-0282 beheben. Die Schwachstelle CVE-2014-8155 wird nur vom Sicherheitsupdate für die Distribution 10.04 LTS adressiert.

Schwachstellen:

CVE-2014-8155

Schwachstelle in GnuTLS ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-0282

Schwachstelle in GnuTLS ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-0294

Schwachstelle in GnuTLS ermöglicht das Umgehen von Sicherheitsmaßnahmen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.