DFN-CERT

Advisory-Archiv

2015-1406: OpenSSH: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-09-11 19:29)
Neues Advisory
Version 2 (2015-09-14 11:56)
Für SUSE Linux Enterprise Desktop 11 SP3 sowie Server 11 SP3 und Server für VMware 11 SP3 stehen Sicherheitsupdates bereit.
Version 3 (2015-09-21 12:56)
Für SUSE Linux Enterprise Desktop 11 SP3 sowie Server 11 SP3 und Server für VMware 11 SP3 werden erneut Sicherheitsupdates (neuere Pakete) bereitgestellt.
Version 4 (2015-10-08 12:36)
Für SUSE Linux Enterprise Desktop 11 SP4 und Server 11 SP4 werden Sicherheitsupdates zur Verfügung gestellt.

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in OpenSSH ermöglichen einem entfernten, nicht authentisierten Angreifer Sicherheitsvorkehrungen zu umgehen, in der Folge Informationen auszuspähen oder einen Denial-of-Service (DoS)-Zustand zu verursachen, oder einem lokalen, nicht authentisierten Angreifer das Erlangen von Benutzerrechten sowie die Ausführung beliebigen Programmcodes.

Für SUSE Linux Enterprise Server 12 und SUSE Linux Enterprise Desktop 12 werden Backport-Sicherheitsupdates zur Verfügung gestellt, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2015-4000

Schwachstelle in TLS ermöglicht Umgehen von Sicherheitsmaßnahmen

CVE-2015-5352

Schwachstelle in OpenSSH ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-5600

Schwachstelle in OpenSSH ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6563

Schwachstelle in OpenSSH ermöglicht Erlangen von Benutzerrechten

CVE-2015-6564

Schwachstelle in OpenSSH ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.