2015-0401: Mono: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen
Historie:
- Version 1 (2015-03-24 19:11)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen können von einem entfernten, nicht authentifizierten Angreifer ausgenutzt werden, um einen Denial-of-Service-Zustand herbeizuführen oder sensible Informationen auszuspähen (CVE-2011-0992, CVE-2012-3543). Außerdem bestehen mehrere Schwachstellen im TLS-Stack von Mono. Ein entfernter, nicht authentisierter Angreifer kann diese Schwachstellen ausnutzen, um sich als ein anderer Klient auszugeben (SKIP-TLS), um einen Fallback auf SSLv2 zu erreichen oder die Verschlüsselung auf anderem Wege zu schwächen (FREAK).
Canonical behebt diese Schwachstellen für Ubuntu 14.10, 14.04 LTS und 12.04 LTS durch Sicherheitsupdates.
Schwachstellen:
CVE-2011-0992
Schwachstelle ermöglicht das Ausspähen von InformationenCVE-2012-3543
Schwachstelle ermöglicht Denial-of-Service-AngriffCVE-2015-2318 CVE-2015-2319 CVE-2015-2320
Schwachstellen in Mono TLS-Implementierung
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.