DFN-CERT

Advisory-Archiv

2015-0780: Libreswan: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2015-06-02 17:16)
Neues Advisory
Version 2 (2015-06-03 19:32)
Für Fedora EPEL 6 wird ein Sicherheitsupdate auf Version 3.13 im Status 'testing' zur Verfügung gestellt.
Version 3 (2015-06-04 18:42)
Für Fedora 20 wird nun ebenfalls ein Sicherheitsupdate auf Version 3.13 in Form des Paketes libreswan-3.13-1.fc20 im Status 'testing' zur Verfügung gestellt.
Version 4 (2015-06-24 14:45)
Für verschiedene Varianten von Red Hat Enterprise Linux 7 stehen Backport-Sicherheitsupdates für Libreswan zur Verfügung.

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in Libreswan ermöglicht einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen. Für Fedora 21 und 22 werden Sicherheitsupdates auf Version 3.13 in Form der Pakete libreswan-3.13-1.fc21 und libreswan-3.13-1.fc22 im Status 'testing' zur Verfügung gestellt.

Schwachstellen:

CVE-2015-3204

Schwachstelle in libreswan ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.