2015-0903: 389 Directory Server: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-06-23 19:08)
- Neues Advisory
- Version 2 (2015-08-14 14:29)
- Für Red Hat Enterprise Linux 7 Desktop, HPC Node, Server und Workstation stehen Updates zur Verfügung, die, wenngleich als 'Bug Fix' qualifiziert, die hier beschriebene Schwachstelle referenzieren.
- Version 3 (2015-09-08 12:47)
- Das Sicherheitsupdate FEDORA-2015-10301 für Fedora 21 wurde in den Status 'obsolete' gesetzt, dafür steht ein neues Update in Form des Paketes '389-ds-base-1.3.3.13-1.fc21 ' im Status 'testing' zur Verfügung. Das Sicherheitsupdate FEDORA-2015-10181 für Fedora für Fedora 22 wurde ebenfalls in den Status 'obsolete' überführt, allerdings steht für Fedora 22 noch kein neues Sicherheitsupdate bereit.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann durch Ausnutzen dieser Schwachstelle Sicherheitsvorkehrungen umgehen. Für Fedora 21, 22 werden Sicherheitsupdates auf Version 1.3.3.12 in Form der Pakete 389-ds-base-1.3.3.12-1.fc21, bzw. 389-ds-base-1.3.3.12-1.fc22 im Status 'testing' zur Verfügung gestellt.
Schwachstellen:
CVE-2015-3230
Schwachstelle in 389-ds-base erlaubt Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.