DFN-CERT

Advisory-Archiv

2015-1161: FreeBSD (OpenSSH, patch, TCP): Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-07-29 20:29)
Neues Advisory
Version 2 (2015-07-31 17:00)
Die FreeBSD-Entwickler melden, dass der Patch für die beiden Schwachstellen CVE-2014-2653 und CVE-2015-5600 in OpenSSH überarbeitet wurde, da mit der initialen Version eine Regression aufgetreten ist.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

UNIX

Beschreibung:

Mehrere Schwachstellen in von FreeBSD genutzten Komponenten erlauben einem entfernten, nicht authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen, das Durchführen von Denial-of-Service-Angriffen und die Ausführung von Kommandos und Eskalation seiner Privilegien.

Die Schwachstellen sind in den FreeBSD-Versionen 10.2-PRERELEASE, 10.2-BETA2-p2, 10.2-RC1-p1, 10.1-RELEASE-p16, 9.3-STABLE, 9.3-RELEASE-p21, 8.4-STABLE, 8.4-RELEASE-p35 behoben worden.

Schwachstellen:

CVE-2014-2653

Schwachstelle in OpenSSH ermöglicht Umgehen von Sicherheitsmechanismen

CVE-2015-1416

Schwachstelle in patch erlaubt das Ausführen von Programmcode

CVE-2015-1417

Schwachstelle in FreeBSD erlaubt Denial-of-Service-Angriff

CVE-2015-5600

Schwachstelle in OpenSSH ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.