2015-1138: cURL: Mehrere Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen und Ausspähen von Informationen
Historie:
- Version 1 (2015-07-24 18:37)
- Neues Advisory
- Version 2 (2015-11-20 16:14)
- Red Hat stellt für die Red Hat Enterprise Linux 7 Varianten Desktop, HPC Node, Server und Workstation Sicherheitsupdates zur Verfügung, um die Schwachstellen zu schließen.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in cURL ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen und das Ausspähen von Informationen.
Für die Produkte Red Hat Enterprise Linux 6 Desktop, HPC Node, Server und Workstation werden Sicherheitsupdates veröffentlicht.
Schwachstellen:
CVE-2014-3613
Schwachstelle in cURL ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2014-3707
Schwachstelle in cURL erlaubt Ausspähen von InformationenCVE-2014-8150
Schwachstelle in libcurl ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-3143
Schwachstelle in cURL ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-3148
Schwachstelle in cURL ermöglicht das Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.