DFN-CERT

Advisory-Archiv

2015-1481: rpcbind: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2015-09-24 17:55)
Neues Advisory
Version 2 (2015-09-30 13:57)
FreeBSD gibt bekannt, dass alle unterstützten Versionen von der Schwachstelle betroffen sind und stellt für alle derzeit unterstützten FreeBSD Versionen Sicherheitsupdates zur Verfügung.
Version 3 (2015-10-01 15:27)
Für Ubuntu 15.04, 14.04 LTS und 12.04 LTS werden Sicherheitsupdates zur Verfügung gestellt.
Version 4 (2015-10-05 20:49)
Für FreeBSD wird ein neuerer Patch als Sicherheitsupdate bereitgestellt, da es mit dem vorherigen zu einer Regression gekommen ist.
Version 5 (2015-10-09 15:31)
Für SUSE Linux Enterprise Server 12, 11 SP4 und Server für VMware 11 SP3 stehen Sicherheitsupdates bereit.
Version 6 (2015-10-09 19:24)
Für SUSE Linux Enterprise Desktop 11 SP3, 11 SP4 und 12 sowie Server 11 SP3, 11 SP4 und Server für VMware 11 SP3 stehen weitere Sicherheitsupdates bereit.
Version 7 (2015-11-03 15:30)
Für die Distributionen Fedora 22 und Fedora 23 stehen Sicherheitsupdates in Form der Pakete rpcbind-0.2.3-0.3.fc22 bzw. rpcbind-0.2.3-0.4.fc23 im Status 'testing' bereit.
Version 8 (2016-01-07 18:25)
Red Hat stellt für die Red Hat Enterprise Linux 6 und 7 Produkte Desktop, HPC Node, Server und Workstation sowie für Red Hat Enterprise Linux Server EUS (v. 6.7.z) Sicherheitsupdates bereit.

Betroffene Software

Server

Betroffene Plattformen

Linux
UNIX

Beschreibung:

Eine Schwachstelle in rpcbind, einem Server, der RPC Programm-Nummern in universelle Adressen konvertiert, ermöglicht einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service (DoS)-Angriff durchzuführen.

Debian stellt für seine Distributionen Wheezy 7.9 (oldstable) und Jessie 8.2 (stable) Backport-Sicherheitsupdates bereit.

Schwachstellen:

CVE-2015-7236

Schwachstelle in rpcbind ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.