2015-0606: Bibliothek libgcrypt: Zwei Schwachstellen ermöglichen das Ausspähen von Informationen
Historie:
- Version 1 (2015-04-27 17:14)
- Neues Advisory
- Version 2 (2015-09-07 16:40)
- Für openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates zur Verfügung.
- Version 3 (2015-09-24 18:42)
- Für SUSE Linux Enterprise 11 werden für Software Development Kit SP3 und SP4, Server für VMware SP3, Server SP3 und SP4 sowie Desktop SP3 und SP4 Sicherheitsupdates veröffentlicht.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Durch zwei Schwachstellen in libgcrypt kann ein lokaler, nicht authentifizierter Angreifer Zugriff auf sensible Informationen erhalten.
Für Fedora 21, 22 und EPEL 7 wird die Version 1.6.3 von mingw-libgcrypt als Sicherheitsupdate im Status 'testing' zur Verfügung gestellt.
Schwachstellen:
CVE-2014-3591
Schwachstelle in GnuPG ermöglicht das Ausspähen von InformationenCVE-2015-0837
Schwachstelle in GnuPG ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.