DFN-CERT

Advisory-Archiv

2015-0755: IPsec-Tools: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2015-05-26 16:18)
Neues Advisory
Version 2 (2015-05-27 13:10)
Für Fedora EPEL 7 wird ein Sicherheitsupdate in Form des Paketes ipsec-tools-0.8.2-1.el7 im Status 'testing' zur Verfügung gestellt.
Version 3 (2015-05-27 18:03)
Für Fedora 20 und 21 werden ebenfalls Sicherheitsupdates in Form der Pakete ipsec-tools-0.8.2-1.fc20, bzw. ipsec-tools-0.8.2-1.fc21 im Status 'testing' zur Verfügung gestellt.
Version 4 (2015-06-02 12:20)
Für Ubuntu 12.04 LTS wird nun ebenfalls ein Sicherheitsupdate in Form des Paketes racoon 1:0.8.0-9ubuntu1.1 zur Verfügung gestellt.
Version 5 (2015-08-13 16:39)
Für SUSE Linux Enterprise Server für VMWare 11 SP3, Server 11 SP4 / SP3 und Debuginfo 11 SP3 stehen jetzt Sicherheitsupdates zur Verfügung.
Version 6 (2016-01-28 16:20)
F5 Networks informiert über die Betroffenheit seiner Produkte und Versionen. Unter anderem sind von BIG-IP Protocol Security Module (PSM) die Versionen 11.0.0 - 11.4.1 verwundbar; es stehen noch keine Sicherheitsupdates für diese zur Verfügung.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in den IPsec-Tools ermöglicht einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen.

Schwachstellen:

CVE-2015-4047

Schwachstelle in IPsec-Tools ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.