2015-1263: OpenSSH: Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-08-17 18:00)
- Neues Advisory
- Version 2 (2015-08-19 18:45)
- Das mit USN-2710-1 bereitgestellte Upstream-Sicherheitsupdate für CVE-2015-5600 hat eine Regression eingeführt, die in einer nicht Standard-Konfiguration zu einem zufälligen Authentisierungsfehler führt. Canonical stellt deshalb ein neues Sicherheitsupdate zur Verfügung.
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer Sicherheitsvorkehrungen zu umgehen, bzw. die Effizienz eines Brute-Force-Angriffs zu erhöhen, und in der Folge möglicherweise Informationen auszuspähen oder einen Denial-of-Service (DoS)-Zustand herbeizuführen.
Canonical stellt für die Distributionen Ubuntu 15.04, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Backport-Sicherheitsupdates zur Behebung der Schwachstellen zur Verfügung.
Schwachstellen:
CVE-2015-5352
Schwachstelle in OpenSSH ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-5600
Schwachstelle in OpenSSH ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.