DFN-CERT

Advisory-Archiv

2015-0637: cURL: Mehrere Schwachstellen ermöglichen verschiedene Angriffe

Historie:

Version 1 (2015-04-30 18:22)
Neues Advisory
Version 2 (2015-06-03 13:19)
Für die Distributionen SUSE Linux Enterprise Software Development Kit 12, SUSE Linux Enterprise Server 12 und SUSE Linux Enterprise Desktop 12 sind Sicherheitsupdates verfügbar.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in cURL ermöglichen einem entfernten, nicht authentifizierten Angreifer Sicherheitsvorkehrungen zu umgehen, Denial-of-Service-Angriffe durchzuführen oder Informationen auszuspähen.

Canonical stellt für Ubuntu 15.04 (vivid), Ubuntu 14.10, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates bereit.

Schwachstellen:

CVE-2015-3143

Schwachstelle in cURL ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-3144

Schwachstelle in cURL ermöglicht Denial-of-Service-Angriff

CVE-2015-3145

Schwachstelle in cURL ermöglicht Denial-of-Service-Angriff

CVE-2015-3148

Schwachstelle in cURL ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-3153

Schwachstelle in cURL ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.