2015-1406: OpenSSH: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-09-11 19:29)
- Neues Advisory
- Version 2 (2015-09-14 11:56)
- Für SUSE Linux Enterprise Desktop 11 SP3 sowie Server 11 SP3 und Server für VMware 11 SP3 stehen Sicherheitsupdates bereit.
- Version 3 (2015-09-21 12:56)
- Für SUSE Linux Enterprise Desktop 11 SP3 sowie Server 11 SP3 und Server für VMware 11 SP3 werden erneut Sicherheitsupdates (neuere Pakete) bereitgestellt.
- Version 4 (2015-10-08 12:36)
- Für SUSE Linux Enterprise Desktop 11 SP4 und Server 11 SP4 werden Sicherheitsupdates zur Verfügung gestellt.
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in OpenSSH ermöglichen einem entfernten, nicht authentisierten Angreifer Sicherheitsvorkehrungen zu umgehen, in der Folge Informationen auszuspähen oder einen Denial-of-Service (DoS)-Zustand zu verursachen, oder einem lokalen, nicht authentisierten Angreifer das Erlangen von Benutzerrechten sowie die Ausführung beliebigen Programmcodes.
Für SUSE Linux Enterprise Server 12 und SUSE Linux Enterprise Desktop 12 werden Backport-Sicherheitsupdates zur Verfügung gestellt, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2015-4000
Schwachstelle in TLS ermöglicht Umgehen von SicherheitsmaßnahmenCVE-2015-5352
Schwachstelle in OpenSSH ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-5600
Schwachstelle in OpenSSH ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6563
Schwachstelle in OpenSSH ermöglicht Erlangen von BenutzerrechtenCVE-2015-6564
Schwachstelle in OpenSSH ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.