DFN-CERT

Advisory-Archiv

2015-0986: HAProxy: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2015-07-06 17:51)
Neues Advisory
Version 2 (2015-07-07 18:16)
Canonical stellt für die Distributionen Ubuntu 15.04 und Ubuntu 14.10 Sicherheitsupdates zur Verfügung.
Version 3 (2015-07-13 11:38)
Für die Distributionen Fedora 21 und Fedora 22 stehen Sicherheitsupdates auf die HAProxy Version 1.5.14 zur Behebung der Schwachstelle im Status 'testing' bereit.
Version 4 (2015-09-08 16:21)
Für Red Hat Enterprise Linux Load Balancer (v. 6), Red Hat Enterprise Linux Server (v. 7) und Workstation (v. 7) stehen Sicherheitsupdates in Form aktualisierter Pakete von HAProxy zur Verfügung, um diese Schwachstelle zu beheben.
Version 5 (2015-10-19 13:32)
Für SUSE OpenStack Cloud 5 steht ein Sicherheitsupdate bereit.
Version 6 (2015-10-27 15:03)
Für openSUSE 13.2 steht ein Sicherheitsupdate bereit.
Version 7 (2015-12-18 12:41)
Für Red Hat OpenShift Enterprise 2 steht ein Sicherheitsupdate auf das Release 2.2.8 zur Verfügung.

Betroffene Software

Netzwerk

Betroffene Plattformen

Netzwerk
Cloud
Linux

Beschreibung:

Eine Schwachstelle in HAProxy erlaubt einem entfernten, nicht authentisierten Angreifer Informationen auszuspähen.

Für die stabile Distribution Debian Linux Jessie (8.1) wird ein Sicherheitsupdate zur Verfügung gestellt.

Schwachstellen:

CVE-2015-3281

Schwachstelle in HAProxy erlaubt Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.