2015-0602: wpa_supplicant: Eine Schwachstelle ermöglicht u. a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-04-24 15:49)
- Neues Advisory
- Version 2 (2015-04-27 16:12)
- Debian stellt für die Distributionen 7.8 (Wheezy) und 8.0 (Jessie) Sicherheitsupdates in den Versionen 1.0-3+deb7u2 und 2.3-1+deb8u1 bereit. Für Fedora 20, 21 und 22 stehen Sicherheitsupdates in Form der Pakete wpa_supplicant-2.0-13.fc20 (testing), wpa_supplicant-2.0-13.fc21 (stable) und wpa_supplicant-2.3-3.fc22 (testing) zur Verfügung.
- Version 3 (2015-05-04 14:14)
- openSUSE stellt für die Distributionen openSUSE 13.1 und openSUSE 13.2 Sicherheitsupdates zur Verfügung.
Betroffene Software
Sicherheit
Betroffene Plattformen
Google
Linux
Microsoft
UNIX
Beschreibung:
Durch Ausnutzen einer Speicherüberlauf-Schwachstelle im "wpa_supplicant", die sich beim Verbindungsaufbau zu einem möglicherweise schädlichen ("rogue") WLAN Access Point zeigt, kann ein entfernter, nicht authentisierter Angreifer den "wpa_supplicant" zum Absturz zu bringen (Denial-of-Service), Speicherinhalte auszulesen oder möglicherweise beliebigen Programmcode einschleusen und zur Ausführung bringen.
Der "wpa_supplicant" wird von vielen Linux-Distributionen verwendet. Canonical stellt für die Distributionen Ubuntu 15.04, 14.10 und 14.04 LTS Sicherheitsupdates zur Verfügung, um diese Schwachstelle zu beheben.
Schwachstellen:
CVE-2015-1863
Schwachstelle in wpa_supplicant erlaubt Denial-of-Service-Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.