2015-0653: Bibliothek libssh: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-05-06 12:49)
- Neues Advisory
- Version 2 (2015-05-12 13:11)
- Fedora stellt für die Distribution Fedora 22 ein Sicherheitsupdate auf die Version libssh 0.7.0 in Form des Paketes libssh-0.7.0-1.fc22 im Status 'testing' zur Verfügung. Das zuvor veröffentlichte Update für Fedora 22 FEDORA-2015-7585 wurde in den Status 'obsolete' gesetzt. Für Fedora EPEL 6 und EPEL 7 stehen ebenfalls Sicherheitsupdates im Status 'testing' bereit, in Form der Pakete libssh-0.5.5-4.el6 bzw. libssh-0.6.5-1.el7.
- Version 3 (2015-05-12 20:31)
- Für openSUSE 13.1 und 13.2 werden Backport-Sicherheitsupdates bereitgestellt.
- Version 4 (2015-07-01 12:33)
- Für die Distribution Fedora 22 steht ein neues Sicherheitsupdate auf die libssh Version 0.7.1 in Form des Paketes libssh-0.7.1-1.fc22 im Status 'testing' bereit. Das zuvor veröffentlichte Sicherheitsupdate FEDORA-2015-7997 wurde in den Status 'obsolete' überführt.
- Version 5 (2015-10-09 15:34)
- Für SUSE Linux Enterprise Workstation Extension 12 steht ein Sicherheitsupdate zur Verfügung.
- Version 6 (2015-10-09 19:18)
- Für SUSE Linux Enterprise Software Development Kit 12 und SUSE Linux Enterprise Desktop 12 stehen Sicherheitsupdates zur Verfügung.
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in der Bibliothek libssh ermöglicht einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen. Für die Distributionen Fedora 21 und 22 stehen Sicherheitsupdates auf die libssh Version 0.6.5 im Status 'testing' bereit.
Schwachstellen:
CVE-2015-3146
Schwachstelle in libssh ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.