2015-0476: FreeBSD: Zwei Schwachstellen ermöglichen das Ausspähen von Informationen und Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-04-08 18:03)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
UNIX
Beschreibung:
Eine Schwachstelle in FreeBSD 10 vor Version 10.1-RELEASE-p9 ermöglicht einem lokalen Angreifer, Informationen auszuspähen. Zur Behebung der Schwachstelle sind ggf. manuelle Aktionen notwendig (siehe Workaround).
Eine weitere Schwachstelle ermöglicht einem nicht authentifizierten, im benachbarten Netzwerk befindlichen Angreifer, einen Denial-of-Service-Zustand herbeizuführen.
Schwachstellen:
CVE-2015-1415
Schwachstelle in FreeBSD bsdinstall ermöglicht das Ausspähen von InformationenCVE-2015-2923
Schwachstelle in FreeBSD Core ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.