DFN-CERT

Advisory-Archiv

2015-0493: Chrony: Mehrere Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes und Denial-of-Service-Angriffe

Historie:

Version 1 (2015-04-09 19:46)
Neues Advisory
Version 2 (2015-04-10 19:38)
Für Fedora 22 steht ein Sicherheitsupdate in Form des Paketes chrony-2.0-0.3.pre2.fc22 im Status 'testing' zur Verfügung.
Version 3 (2015-04-14 13:06)
Debian stellt für die stabile Distribution Wheezy (7.8) ein Backport-Sicherheitsupdate in Form des Paketes 1.24-3.1+deb7u3 zur Verfügung.
Version 4 (2015-11-20 15:50)
Red Hat stellt für die Red Hat Enterprise Linux 7 Varianten Desktop, HPC Node, Server und Workstation Sicherheitsupdates zur Verfügung, um die Schwachstellen zu schließen.

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Chrony ermöglichen einem entfernten, einfach authentisierten Angreifer die Ausführung von beliebigem Programmcode. Eine Schwachstelle kann durch einen entfernten, nicht authentisierten Angreifer für einen Denial-of-Service-Angriff ausgenutzt werden.

Für die Distributionen Fedora 20 und Fedora 21 sowie für Fedora EPEL 5 und EPEL 6 stehen Sicherheitsupdates im Status 'testing' bereit.

Schwachstellen:

CVE-2015-1821

Schwachstelle in Chrony ermöglicht die Ausführung beliebigen Programmcodes

CVE-2015-1822

Schwachstelle in Chrony ermöglicht die Ausführung beliebigen Programmcodes

CVE-2015-1853

Schwachstelle in Chrony ermöglicht Denial-of-Service-Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.