DFN-CERT

Advisory-Archiv

2015-0844: OpenSSL: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff

Historie:

Version 1 (2015-06-12 16:44)
Neues Advisory
Version 2 (2015-06-17 11:37)
Debian stellt für die Distributionen Wheezy (7.8), Jessi (8.0) und Stretch (9) Sicherheitsupdates bereit. Cisco veröffentlicht Sicherheitsinformationen und bennent erste Produkte als verwundbar, die Analysen sind aber noch nicht abgeschlossen, daher wird die referenzierte Seite fortlaufend aktualisiert werden.
Version 3 (2015-07-03 19:35)
Für SUSE Linux Enterprise Security Module 11 SP3 stehen jetzt Sicherheitsupdates für OpenSSL 1.0.1 zur Verfügung.
Version 4 (2015-08-20 18:49)
NetBSD veröffentlicht für alle derzeit unterstützten NetBSD Versionen Sicherheitsupdates, die Schwachstelle CVE-2015-1793 wird zusätzlich adressiert.
Version 5 (2015-10-09 18:59)
Cisco teilt mit, dass das Datum des ersten Patches für Cisco Unified Intelligence Center (CUIC) von 11.0 (Aug 2015) auf 11.5 (Mai 2016) geändert wurde.

Betroffene Software

Sicherheit

Betroffene Plattformen

Hardware
Cisco
Apple
Linux
Microsoft
UNIX

Beschreibung:

Mehrere Schwachstellen in OpenSSL ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen oder einen Denial-of-Service-Angriff durchzuführen.

Für OpenSSL werden Sicherheitsupdates in Form der neuen Versionen 1.0.2b, 1.0.1n, 1.0.0s und 0.9.8zg zur Verfügung gestellt, um diese Schwachstellen zu beheben.

Von FreeBSD, OpenBSD und Canonical werden entsprechende Sicherheitsupdates für die jeweiligen Distributionen bereitgestellt. Die Schwachstelle CVE-2015-4000 wird im Ubuntu Advisory usn-2639-1 nicht behandelt. Das OpenBSD Advisory OpenSSL-secadv_20150611 behandelt nur die Schwachstellen CVE-2015-1788, CVE-2015-1789 und CVE-2015-1792.

Schwachstellen:

CVE-2014-8176

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-1788

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-1789

Schwachstelle in X509_cmp_time ermöglicht Denial-of-Service-Angriff

CVE-2015-1790

Schwachstelle im PKCS7-Parsing Code ermöglicht Denial-of-Service-Angriff

CVE-2015-1791

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-1792

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-1793

Schwachstelle in OpenSSL erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-4000

Schwachstelle in TLS ermöglicht Umgehen von Sicherheitsmaßnahmen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.