2015-0530: OpenSSL: Mehrere Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen und Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-04-13 20:08)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen dieser Schwachstellen kann ein entfernter, nicht authentifizierter Angreifer Denial-of-Service (DoS)-Angriffe durchführen und Sicherheitsvorkehrungen umgehen.
Red Hat stellt für Enterprise Linux Desktop Workstation (v. 5 client), Enterprise Linux (v. 5 server) und Red Hat Enterprise Linux Desktop (v. 5 client) Sicherheitsupdates bereit.
Schwachstellen:
CVE-2014-8275
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-0204
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-0287
Speicherkorruptions-Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-0288
Schwachstelle in X509_to_X509_REQ erlaubt Denial-of-ServiceCVE-2015-0289
Schwachstelle in PKCS#7-Verarbeitung ermöglicht Denial-of-Service-AngriffCVE-2015-0292
Schwachstelle in base64-Decoder ermöglicht Denial-of-Service-AngriffCVE-2015-0293
Schwachstelle in SSLv2-Servern ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.