2015-0780: Libreswan: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-06-02 17:16)
- Neues Advisory
- Version 2 (2015-06-03 19:32)
- Für Fedora EPEL 6 wird ein Sicherheitsupdate auf Version 3.13 im Status 'testing' zur Verfügung gestellt.
- Version 3 (2015-06-04 18:42)
- Für Fedora 20 wird nun ebenfalls ein Sicherheitsupdate auf Version 3.13 in Form des Paketes libreswan-3.13-1.fc20 im Status 'testing' zur Verfügung gestellt.
- Version 4 (2015-06-24 14:45)
- Für verschiedene Varianten von Red Hat Enterprise Linux 7 stehen Backport-Sicherheitsupdates für Libreswan zur Verfügung.
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in Libreswan ermöglicht einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen. Für Fedora 21 und 22 werden Sicherheitsupdates auf Version 3.13 in Form der Pakete libreswan-3.13-1.fc21 und libreswan-3.13-1.fc22 im Status 'testing' zur Verfügung gestellt.
Schwachstellen:
CVE-2015-3204
Schwachstelle in libreswan ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.