DFN-CERT

Advisory-Archiv

2015-1263: OpenSSH: Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-08-17 18:00)
Neues Advisory
Version 2 (2015-08-19 18:45)
Das mit USN-2710-1 bereitgestellte Upstream-Sicherheitsupdate für CVE-2015-5600 hat eine Regression eingeführt, die in einer nicht Standard-Konfiguration zu einem zufälligen Authentisierungsfehler führt. Canonical stellt deshalb ein neues Sicherheitsupdate zur Verfügung.

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer Sicherheitsvorkehrungen zu umgehen, bzw. die Effizienz eines Brute-Force-Angriffs zu erhöhen, und in der Folge möglicherweise Informationen auszuspähen oder einen Denial-of-Service (DoS)-Zustand herbeizuführen.

Canonical stellt für die Distributionen Ubuntu 15.04, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Backport-Sicherheitsupdates zur Behebung der Schwachstellen zur Verfügung.

Schwachstellen:

CVE-2015-5352

Schwachstelle in OpenSSH ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-5600

Schwachstelle in OpenSSH ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.