2015-1019: Network Security Services (NSS): Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-07-10 15:47)
- Neues Advisory
- Version 2 (2015-08-18 12:47)
- Für die Debian Distributionen Wheezy (oldstable), Jessie (stable) und Stretch (testing) stehen Sicherheitsupdates zur Verfügung.
- Version 3 (2015-09-02 15:36)
- Für verschiedene Varianten von Red Hat Enterprise Linux 5 stehen Sicherheitsupdates in der Form aktualisierter NSS-Pakete zur Verfügung.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsvorkehrungen zu umgehen und falsche Informationen, in Form von digitalen Signaturen, darzustellen.
Canonical stellt für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS, Ubuntu 14.10 und Ubuntu 15.04 Sicherheitsupdates bereit.
Schwachstellen:
CVE-2015-2721
Schwachstelle in NSS erlaubt das Umgehen von SicherheitsvorkehrungenCVE-2015-2730
Schwachstelle in NSS ermöglicht das Darstellen falscher Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.