DFN-CERT

Advisory-Archiv

2015-0903: 389 Directory Server: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-06-23 19:08)
Neues Advisory
Version 2 (2015-08-14 14:29)
Für Red Hat Enterprise Linux 7 Desktop, HPC Node, Server und Workstation stehen Updates zur Verfügung, die, wenngleich als 'Bug Fix' qualifiziert, die hier beschriebene Schwachstelle referenzieren.
Version 3 (2015-09-08 12:47)
Das Sicherheitsupdate FEDORA-2015-10301 für Fedora 21 wurde in den Status 'obsolete' gesetzt, dafür steht ein neues Update in Form des Paketes '389-ds-base-1.3.3.13-1.fc21 ' im Status 'testing' zur Verfügung. Das Sicherheitsupdate FEDORA-2015-10181 für Fedora für Fedora 22 wurde ebenfalls in den Status 'obsolete' überführt, allerdings steht für Fedora 22 noch kein neues Sicherheitsupdate bereit.

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann durch Ausnutzen dieser Schwachstelle Sicherheitsvorkehrungen umgehen. Für Fedora 21, 22 werden Sicherheitsupdates auf Version 1.3.3.12 in Form der Pakete 389-ds-base-1.3.3.12-1.fc21, bzw. 389-ds-base-1.3.3.12-1.fc22 im Status 'testing' zur Verfügung gestellt.

Schwachstellen:

CVE-2015-3230

Schwachstelle in 389-ds-base erlaubt Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.