2015-1528: Mod_nss: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-10-05 15:53)
- Neues Advisory
- Version 2 (2016-01-15 17:33)
- Für Fedora 22 steht das Paket mod_nss-1.0.11-6.fc22 als Sicherheitsupdate im Status 'pending' bereit.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen einer Schwachstelle in mod_nss (Network Security Services) kann ein entfernter, nicht authentisierter Angreifer Sicherheitsvorkehrungen umgehen.
Für Fedora 23 steht ein Upstream-Sicherheitsupdate für mod_nss auf Version 1.0.12 in Form des Paketes mod_nss-1.0.12-1.fc23 im Status 'testing' zur Verfügung, um diese und eine Reihe weiterer Schwachstellen, insbesondere im Zusammenhang mit fehlerhafter Speicherbehandlung, zu beheben, für die keine CVE-Identifier zugewiesen wurden.
Schwachstellen:
CVE-2015-5244
Schwachstelle in mod_nss erlaubt Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.