2015-0844: OpenSSL: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-06-12 16:44)
- Neues Advisory
- Version 2 (2015-06-17 11:37)
- Debian stellt für die Distributionen Wheezy (7.8), Jessi (8.0) und Stretch (9) Sicherheitsupdates bereit. Cisco veröffentlicht Sicherheitsinformationen und bennent erste Produkte als verwundbar, die Analysen sind aber noch nicht abgeschlossen, daher wird die referenzierte Seite fortlaufend aktualisiert werden.
- Version 3 (2015-07-03 19:35)
- Für SUSE Linux Enterprise Security Module 11 SP3 stehen jetzt Sicherheitsupdates für OpenSSL 1.0.1 zur Verfügung.
- Version 4 (2015-08-20 18:49)
- NetBSD veröffentlicht für alle derzeit unterstützten NetBSD Versionen Sicherheitsupdates, die Schwachstelle CVE-2015-1793 wird zusätzlich adressiert.
- Version 5 (2015-10-09 18:59)
- Cisco teilt mit, dass das Datum des ersten Patches für Cisco Unified Intelligence Center (CUIC) von 11.0 (Aug 2015) auf 11.5 (Mai 2016) geändert wurde.
Betroffene Software
Sicherheit
Betroffene Plattformen
Hardware
Cisco
Apple
Linux
Microsoft
UNIX
Beschreibung:
Mehrere Schwachstellen in OpenSSL ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen oder einen Denial-of-Service-Angriff durchzuführen.
Für OpenSSL werden Sicherheitsupdates in Form der neuen Versionen 1.0.2b, 1.0.1n, 1.0.0s und 0.9.8zg zur Verfügung gestellt, um diese Schwachstellen zu beheben.
Von FreeBSD, OpenBSD und Canonical werden entsprechende Sicherheitsupdates für die jeweiligen Distributionen bereitgestellt. Die Schwachstelle CVE-2015-4000 wird im Ubuntu Advisory usn-2639-1 nicht behandelt. Das OpenBSD Advisory OpenSSL-secadv_20150611 behandelt nur die Schwachstellen CVE-2015-1788, CVE-2015-1789 und CVE-2015-1792.
Schwachstellen:
CVE-2014-8176
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-1788
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-1789
Schwachstelle in X509_cmp_time ermöglicht Denial-of-Service-AngriffCVE-2015-1790
Schwachstelle im PKCS7-Parsing Code ermöglicht Denial-of-Service-AngriffCVE-2015-1791
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-1792
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-1793
Schwachstelle in OpenSSL erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-4000
Schwachstelle in TLS ermöglicht Umgehen von Sicherheitsmaßnahmen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.