2015-1213: Erlang/OTP: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2015-08-10 12:15)
- Neues Advisory
- Version 2 (2015-08-27 13:47)
- Die Sicherheitsupdates für Fedora 21 und Fedora 22 befinden sich im Status 'stable' und für Fedora 23 wird ein Sicherheitsupdate im Status 'testing' bereitgestellt. Bitte beachten Sie, dass bei Fedora eine Systemumstellung stattgefunden hat und darum die alten Referenzen nicht mehr funktionieren. Wenn Sie auf eine alte Referenz klicken und dann die Paket-Information aus der Referenz entfernen, gelangen Sie auf die neue Patch-Seite. (In dieser Meldung sind die Referenzen allerdings angepasst.)
- Version 3 (2016-02-22 13:26)
- Für die Distribution openSUSE 13.2 steht ein Sicherheitsupdate bereit.
Betroffene Software
Middleware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in der TLS-1.0 Implementierung von Erlang/OTP ermöglicht einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen.
Für die Distributionen Fedora 21 und 22 sowie für Fedora EPEL 7 stehen Sicherheitsupdates im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2015-2774
Schwachstelle in Erlang/OTP ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.