DFN-CERT

Advisory-Archiv

2015-0606: Bibliothek libgcrypt: Zwei Schwachstellen ermöglichen das Ausspähen von Informationen

Historie:

Version 1 (2015-04-27 17:14)
Neues Advisory
Version 2 (2015-09-07 16:40)
Für openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates zur Verfügung.
Version 3 (2015-09-24 18:42)
Für SUSE Linux Enterprise 11 werden für Software Development Kit SP3 und SP4, Server für VMware SP3, Server SP3 und SP4 sowie Desktop SP3 und SP4 Sicherheitsupdates veröffentlicht.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Durch zwei Schwachstellen in libgcrypt kann ein lokaler, nicht authentifizierter Angreifer Zugriff auf sensible Informationen erhalten.

Für Fedora 21, 22 und EPEL 7 wird die Version 1.6.3 von mingw-libgcrypt als Sicherheitsupdate im Status 'testing' zur Verfügung gestellt.

Schwachstellen:

CVE-2014-3591

Schwachstelle in GnuPG ermöglicht das Ausspähen von Informationen

CVE-2015-0837

Schwachstelle in GnuPG ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.