DFN-CERT

Advisory-Archiv

2015-0401: Mono: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen

Historie:

Version 1 (2015-03-24 19:11)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen können von einem entfernten, nicht authentifizierten Angreifer ausgenutzt werden, um einen Denial-of-Service-Zustand herbeizuführen oder sensible Informationen auszuspähen (CVE-2011-0992, CVE-2012-3543). Außerdem bestehen mehrere Schwachstellen im TLS-Stack von Mono. Ein entfernter, nicht authentisierter Angreifer kann diese Schwachstellen ausnutzen, um sich als ein anderer Klient auszugeben (SKIP-TLS), um einen Fallback auf SSLv2 zu erreichen oder die Verschlüsselung auf anderem Wege zu schwächen (FREAK).

Canonical behebt diese Schwachstellen für Ubuntu 14.10, 14.04 LTS und 12.04 LTS durch Sicherheitsupdates.

Schwachstellen:

CVE-2011-0992

Schwachstelle ermöglicht das Ausspähen von Informationen

CVE-2012-3543

Schwachstelle ermöglicht Denial-of-Service-Angriff

CVE-2015-2318 CVE-2015-2319 CVE-2015-2320

Schwachstellen in Mono TLS-Implementierung

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.