DFN-CERT

Advisory-Archiv

2015-0456: GNU Libtasn1, GNU GnuTLS: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2015-04-02 18:49)
Neues Advisory
Version 2 (2015-04-09 12:30)
Canonical stellt Sicherheitsupdates für die Distributionen Ubuntu 14.10, 14.04 LTS, 12.04 LTS und 10.04 LTS bereit, um die Schwachstelle zu beheben.
Version 3 (2015-04-12 23:57)
Debian stellt für die Distribution Wheezy ein Sicherheitsupdate zur Verfügung.
Version 4 (2015-05-12 19:26)
Für die Distributionen openSUSE 13.2 und openSUSE 13.1 stehen Sicherheitsupdates bereit.
Version 5 (2015-05-19 11:57)
Für die SUSE Linux Enterprise 11 SP3 Produkte Software Development Kit, Server, Server für VMware und Desktop werden Sicherheitsupdates bereitgestellt.
Version 6 (2015-05-19 16:43)
SUSE stellt für SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 Sicherheitsupdates zur Verfügung.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein einfach authentisierter Angreifer im benachbarten Netzwerk kann diese Schwachstelle nutzen, um Informationen auszuspähen oder einen partiellen Denial-of-Service-Zustand zu bewirken.
Für die Distributionen Fedora 20, Fedora 21 und Fedora 22 stehen Sicherheitsupdates für Libtasn1 im Status 'testing' zur Verfügung. Für Fedora 21 und Fedora 22 werden zusätzlich aktualisierte GnuTLS Pakete bereitgestellt.

Schwachstellen:

CVE-2015-2806

Stacküberlauf-Schwachstelle in Libtasn1 und GnuTLS

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.