2015-1161: FreeBSD (OpenSSH, patch, TCP): Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-07-29 20:29)
- Neues Advisory
- Version 2 (2015-07-31 17:00)
- Die FreeBSD-Entwickler melden, dass der Patch für die beiden Schwachstellen CVE-2014-2653 und CVE-2015-5600 in OpenSSH überarbeitet wurde, da mit der initialen Version eine Regression aufgetreten ist.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
UNIX
Beschreibung:
Mehrere Schwachstellen in von FreeBSD genutzten Komponenten erlauben einem entfernten, nicht authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen, das Durchführen von Denial-of-Service-Angriffen und die Ausführung von Kommandos und Eskalation seiner Privilegien.
Die Schwachstellen sind in den FreeBSD-Versionen 10.2-PRERELEASE, 10.2-BETA2-p2, 10.2-RC1-p1, 10.1-RELEASE-p16, 9.3-STABLE, 9.3-RELEASE-p21, 8.4-STABLE, 8.4-RELEASE-p35 behoben worden.
Schwachstellen:
CVE-2014-2653
Schwachstelle in OpenSSH ermöglicht Umgehen von SicherheitsmechanismenCVE-2015-1416
Schwachstelle in patch erlaubt das Ausführen von ProgrammcodeCVE-2015-1417
Schwachstelle in FreeBSD erlaubt Denial-of-Service-AngriffCVE-2015-5600
Schwachstelle in OpenSSH ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.