DFN-CERT

Advisory-Archiv

2015-1213: Erlang/OTP: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2015-08-10 12:15)
Neues Advisory
Version 2 (2015-08-27 13:47)
Die Sicherheitsupdates für Fedora 21 und Fedora 22 befinden sich im Status 'stable' und für Fedora 23 wird ein Sicherheitsupdate im Status 'testing' bereitgestellt. Bitte beachten Sie, dass bei Fedora eine Systemumstellung stattgefunden hat und darum die alten Referenzen nicht mehr funktionieren. Wenn Sie auf eine alte Referenz klicken und dann die Paket-Information aus der Referenz entfernen, gelangen Sie auf die neue Patch-Seite. (In dieser Meldung sind die Referenzen allerdings angepasst.)
Version 3 (2016-02-22 13:26)
Für die Distribution openSUSE 13.2 steht ein Sicherheitsupdate bereit.

Betroffene Software

Middleware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in der TLS-1.0 Implementierung von Erlang/OTP ermöglicht einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen.

Für die Distributionen Fedora 21 und 22 sowie für Fedora EPEL 7 stehen Sicherheitsupdates im Status 'testing' zur Verfügung.

Schwachstellen:

CVE-2015-2774

Schwachstelle in Erlang/OTP ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.