2015-0986: HAProxy: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2015-07-06 17:51)
- Neues Advisory
- Version 2 (2015-07-07 18:16)
- Canonical stellt für die Distributionen Ubuntu 15.04 und Ubuntu 14.10 Sicherheitsupdates zur Verfügung.
- Version 3 (2015-07-13 11:38)
- Für die Distributionen Fedora 21 und Fedora 22 stehen Sicherheitsupdates auf die HAProxy Version 1.5.14 zur Behebung der Schwachstelle im Status 'testing' bereit.
- Version 4 (2015-09-08 16:21)
- Für Red Hat Enterprise Linux Load Balancer (v. 6), Red Hat Enterprise Linux Server (v. 7) und Workstation (v. 7) stehen Sicherheitsupdates in Form aktualisierter Pakete von HAProxy zur Verfügung, um diese Schwachstelle zu beheben.
- Version 5 (2015-10-19 13:32)
- Für SUSE OpenStack Cloud 5 steht ein Sicherheitsupdate bereit.
- Version 6 (2015-10-27 15:03)
- Für openSUSE 13.2 steht ein Sicherheitsupdate bereit.
- Version 7 (2015-12-18 12:41)
- Für Red Hat OpenShift Enterprise 2 steht ein Sicherheitsupdate auf das Release 2.2.8 zur Verfügung.
Betroffene Software
Netzwerk
Betroffene Plattformen
Netzwerk
Cloud
Linux
Beschreibung:
Eine Schwachstelle in HAProxy erlaubt einem entfernten, nicht authentisierten Angreifer Informationen auszuspähen.
Für die stabile Distribution Debian Linux Jessie (8.1) wird ein Sicherheitsupdate zur Verfügung gestellt.
Schwachstellen:
CVE-2015-3281
Schwachstelle in HAProxy erlaubt Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.