DFN-CERT

Advisory-Archiv

2015-0589: Debian dpkg: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff

Historie:

Version 1 (2015-04-22 13:27)
Neues Advisory
Version 2 (2015-04-27 12:21)
Für Fedora EPEL 6 und 7 stehen neue Sicherheitsupdates im Status 'testing' bereit. Die zuvor bereitgestellten Updates FEDORA-EPEL-2015-5901 und FEDORA-EPEL-2015-5902 wurden in den Staus 'obsolete' überführt.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen dieser Schwachstellen kann ein entfernter, nicht authentisierter Angreifer Denial-of-Service (DoS)-Angriffe durchführen, Dateien manipulieren, Sicherheitsvorkehrungen umgehen und möglicherweise beliebigen Programmcode zur Ausführung bringen.

Für Fedora EPEL 6 und 7 werden Sicherheitsupdates in Form der Pakete dpkg-1.16.16-1.el6 und dpkg-1.16.16-1.el7 (jeweils im Status "testing") zur Verfügung gestellt.

Schwachstellen:

CVE-2014-0471

Schwachstelle in "dpkg" erlaubt DoS und weitere Angriffe

CVE-2014-3864

Schwachstelle in "dpkg" erlaubt Manipulation von Dateien

CVE-2014-3865

Schwachstelle in "dpkg" erlaubt Manipulation von Dateien

CVE-2014-8625

Schwachstellen in dpkg erlauben Denial-of-Service

CVE-2015-0840

Schwachstelle in dpkg erlaubt das Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.