2015-0456: GNU Libtasn1, GNU GnuTLS: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2015-04-02 18:49)
- Neues Advisory
- Version 2 (2015-04-09 12:30)
- Canonical stellt Sicherheitsupdates für die Distributionen Ubuntu 14.10, 14.04 LTS, 12.04 LTS und 10.04 LTS bereit, um die Schwachstelle zu beheben.
- Version 3 (2015-04-12 23:57)
- Debian stellt für die Distribution Wheezy ein Sicherheitsupdate zur Verfügung.
- Version 4 (2015-05-12 19:26)
- Für die Distributionen openSUSE 13.2 und openSUSE 13.1 stehen Sicherheitsupdates bereit.
- Version 5 (2015-05-19 11:57)
- Für die SUSE Linux Enterprise 11 SP3 Produkte Software Development Kit, Server, Server für VMware und Desktop werden Sicherheitsupdates bereitgestellt.
- Version 6 (2015-05-19 16:43)
- SUSE stellt für SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 Sicherheitsupdates zur Verfügung.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein einfach authentisierter Angreifer im benachbarten Netzwerk kann diese Schwachstelle nutzen, um Informationen auszuspähen oder einen partiellen Denial-of-Service-Zustand zu bewirken.
Für die Distributionen Fedora 20, Fedora 21 und Fedora 22 stehen Sicherheitsupdates für Libtasn1 im Status 'testing' zur Verfügung. Für Fedora 21 und Fedora 22 werden zusätzlich aktualisierte GnuTLS Pakete bereitgestellt.
Schwachstellen:
CVE-2015-2806
Stacküberlauf-Schwachstelle in Libtasn1 und GnuTLS
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.