DFN-CERT

Advisory-Archiv

2015-0451: GnuPG: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe

Historie:

Version 1 (2015-04-01 19:43)
Neues Advisory

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in GnuPG ermöglichen einem entfernter, nicht authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen und eventuell das Ausführen beliebigen Programmcodes. Ein lokaler Angreifer ist zudem in der Lage sensible Informationen auszuspähen.

Canonical adressiert die Schwachstellen für Ubuntu 14.10, Ubuntu 14.04 LTS, Ubuntu 12.04 LTS und Ubuntu 10.04 LTS.

Schwachstellen:

CVE-2014-3591

Schwachstelle in GnuPG ermöglicht das Ausspähen von Informationen

CVE-2014-5270

Schwachstelle in libgcrypt

CVE-2015-0837

Schwachstelle in GnuPG ermöglicht das Ausspähen von Informationen

CVE-2015-1606

Schwachstelle in GnuPG ermöglicht Denial-of-Service-Angriff

CVE-2015-1607

Schwachstelle in GnuPG ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.