2015-1208: golang: Mehrere Schwachstellen ermöglichen u.a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-08-10 17:46)
- Neues Advisory
- Version 2 (2015-09-07 13:34)
- Für Fedora 21, 22 sowie Fedora EPEL 6 stehen Backport-Sicherheitsupdates für Version 1.5 im Status 'testing' zur Verfügung.
- Version 3 (2015-09-08 12:22)
- Das Sicherheitsupdate FEDORA-EPEL-2015-7564 für Fedora EPEL 6 wurde in den Status 'obsolete' überführt, ebenso wie das Update FEDORA-2015-14970 für Fedora 22. Für Fedora 22 steht ein neues Sicherheitsupdate 'golang-1.5-8.fc22 ' im Status 'testing' zur Verfügung.
- Version 4 (2015-09-14 16:13)
- Für die Distributionen Fedora 21 und Fedora 22 sowie für Fedora EPEL 6 werden erneut neue Sicherheitsupdates in Form der Pakete golang-1.5.1-0.fc21, golang-1.5.1-0.fc22 bzw. golang-1.5.1-0.el6 bereitgestellt. Die zuvor veröffentlichten Sicherheitsupdates FEDORA-2015-14972, FEDORA-2015-15108 und FEDORA-EPEL-2015-7912 wurden in den Status 'obsolete' gesetzt.
- Version 5 (2016-07-28 11:33)
- Für openSUSE 13.2 steht Go in der Version 1.4.3 als Sicherheitsupdate bereit.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann durch Ausnutzen mehrerer Schwachstellen Sicherheitsvorkehrungen umgehen, den Cache in Bezug auf bestimmte Elemente vergiften sowie Anfragen (HTTP Requests) und Antworten (HTTP Responses) verändern, wodurch auch ein Denial-of-Service (DoS)-Zustand herbeigeführt werden kann.
Für Fedora 21 und 22 sowie Fedora EPEL 6 stehen Backport-Sicherheitsupdates für Version 1.4.2 im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2015-5739 CVE-2015-5740 CVE-2015-5741
Mehrere Schwachstellen in Golang erlauben das Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.