DFN-CERT

Advisory-Archiv

2015-0602: wpa_supplicant: Eine Schwachstelle ermöglicht u. a. einen Denial-of-Service-Angriff

Historie:

Version 1 (2015-04-24 15:49)
Neues Advisory
Version 2 (2015-04-27 16:12)
Debian stellt für die Distributionen 7.8 (Wheezy) und 8.0 (Jessie) Sicherheitsupdates in den Versionen 1.0-3+deb7u2 und 2.3-1+deb8u1 bereit. Für Fedora 20, 21 und 22 stehen Sicherheitsupdates in Form der Pakete wpa_supplicant-2.0-13.fc20 (testing), wpa_supplicant-2.0-13.fc21 (stable) und wpa_supplicant-2.3-3.fc22 (testing) zur Verfügung.
Version 3 (2015-05-04 14:14)
openSUSE stellt für die Distributionen openSUSE 13.1 und openSUSE 13.2 Sicherheitsupdates zur Verfügung.

Betroffene Software

Sicherheit

Betroffene Plattformen

Google
Linux
Microsoft
UNIX

Beschreibung:

Durch Ausnutzen einer Speicherüberlauf-Schwachstelle im "wpa_supplicant", die sich beim Verbindungsaufbau zu einem möglicherweise schädlichen ("rogue") WLAN Access Point zeigt, kann ein entfernter, nicht authentisierter Angreifer den "wpa_supplicant" zum Absturz zu bringen (Denial-of-Service), Speicherinhalte auszulesen oder möglicherweise beliebigen Programmcode einschleusen und zur Ausführung bringen.

Der "wpa_supplicant" wird von vielen Linux-Distributionen verwendet. Canonical stellt für die Distributionen Ubuntu 15.04, 14.10 und 14.04 LTS Sicherheitsupdates zur Verfügung, um diese Schwachstelle zu beheben.

Schwachstellen:

CVE-2015-1863

Schwachstelle in wpa_supplicant erlaubt Denial-of-Service-Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.