2015-1345: Network Security Services (NSS): Eine Schwachstelle ermöglicht das Darstellen falscher Informationen
Historie:
- Version 1 (2015-09-01 14:34)
- Neues Advisory
- Version 2 (2016-02-04 12:00)
- F5 Networks informiert über die Betroffenheit der F5 Produkte und Versionen von der NSS-Schwachstelle. Aktuell sind unter anderem alle aktuellen Versionen des BIG-IP Protocol Security Modules (Versionen 11.0.0 - 11.4.1 sowie 10.1.0 - 10.2.4) verwundbar. Sicherheitsupdates stehen derzeit nicht zur Verfügung.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um falsche Signaturen zu erzeugen.
Red Hat stellt für die Red Hat Enterprise Linux 6 und 7 Produkte Desktop, HPC Node, Server und Workstation Sicherheitsupdates bereit.
Schwachstellen:
CVE-2015-2730
Schwachstelle in NSS ermöglicht das Darstellen falscher Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.