DFN-CERT

Advisory-Archiv

2015-1528: Mod_nss: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-10-05 15:53)
Neues Advisory
Version 2 (2016-01-15 17:33)
Für Fedora 22 steht das Paket mod_nss-1.0.11-6.fc22 als Sicherheitsupdate im Status 'pending' bereit.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen einer Schwachstelle in mod_nss (Network Security Services) kann ein entfernter, nicht authentisierter Angreifer Sicherheitsvorkehrungen umgehen.

Für Fedora 23 steht ein Upstream-Sicherheitsupdate für mod_nss auf Version 1.0.12 in Form des Paketes mod_nss-1.0.12-1.fc23 im Status 'testing' zur Verfügung, um diese und eine Reihe weiterer Schwachstellen, insbesondere im Zusammenhang mit fehlerhafter Speicherbehandlung, zu beheben, für die keine CVE-Identifier zugewiesen wurden.

Schwachstellen:

CVE-2015-5244

Schwachstelle in mod_nss erlaubt Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.