DFN-CERT

Advisory-Archiv

2015-0472: Tor: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriff

Historie:

Version 1 (2015-04-09 13:11)
Neues Advisory
Version 2 (2015-04-13 00:14)
Für Fedora EPEL 5 steht ein Sicherheitsupdate auf die Version 0.2.4.27 im Status 'testing' zur Verfügung.
Version 3 (2015-04-13 18:44)
Für openSUSE 13.2 und 13.1 stehen Sicherheitsupdates auf die Version 0.2.4.27 zur Verfügung.

Betroffene Software

Server
Sicherheit
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in Tor ermöglichen einem entfernten, nicht authentifizierten Angreifer, einen Denial-of-Service-Zustand herbeizuführen.

Debian behebt diese Schwachstellen durch ein Sicherheitsupdate für Debian 7.8 (Wheezy).
Für Fedora 20 und Fedora 21 stehen Updates auf die Tor Version 0.2.5.12 zur Behebung der Schwachstellen im Status 'testing' bereit.

Schwachstellen:

CVE-2015-2928

Schwachstelle in Tor ermöglicht Denial-of-Service-Angriff

CVE-2015-2929

Schwachstelle in Tor ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.