2015-0981: RubyGem Moped: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-07-06 18:07)
- Neues Advisory
- Version 2 (2015-07-09 12:44)
- Für Fedora EPEL 7 steht nun ebenfalls ein Sicherheitsupdate in Form des Paketes rubygem-moped-1.5.3-1.el7 im Status 'testing' zur Verfügung.
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Zwei verwandte Schwachstellen erlauben einem entfernten, nicht authentisierten Angreifer einen partiellen Denial-of-Service (DoS)-Zustand herbeiführen.
Für Fedora 21 und 22 stehen Sicherheitsupdates in Form der Pakete rubygem-moped-1.5.3-1.fc21, bzw. rubygem-moped-1.5.3-1.fc22 im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2015-4410
Schwachstelle in RubyGem Moped erlaubt Denial-of-ServiceCVE-2015-4411
Schwachstelle in RubyGem Moped erlaubt Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.