2015-0589: Debian dpkg: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-04-22 13:27)
- Neues Advisory
- Version 2 (2015-04-27 12:21)
- Für Fedora EPEL 6 und 7 stehen neue Sicherheitsupdates im Status 'testing' bereit. Die zuvor bereitgestellten Updates FEDORA-EPEL-2015-5901 und FEDORA-EPEL-2015-5902 wurden in den Staus 'obsolete' überführt.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen dieser Schwachstellen kann ein entfernter, nicht authentisierter Angreifer Denial-of-Service (DoS)-Angriffe durchführen, Dateien manipulieren, Sicherheitsvorkehrungen umgehen und möglicherweise beliebigen Programmcode zur Ausführung bringen.
Für Fedora EPEL 6 und 7 werden Sicherheitsupdates in Form der Pakete dpkg-1.16.16-1.el6 und dpkg-1.16.16-1.el7 (jeweils im Status "testing") zur Verfügung gestellt.
Schwachstellen:
CVE-2014-0471
Schwachstelle in "dpkg" erlaubt DoS und weitere AngriffeCVE-2014-3864
Schwachstelle in "dpkg" erlaubt Manipulation von DateienCVE-2014-3865
Schwachstelle in "dpkg" erlaubt Manipulation von DateienCVE-2014-8625
Schwachstellen in dpkg erlauben Denial-of-ServiceCVE-2015-0840
Schwachstelle in dpkg erlaubt das Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.