2015-1549: PolarSSL: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-10-07 17:11)
- Neues Advisory
- Version 2 (2015-10-13 13:07)
- Für die Distribution Fedora 23 sowie für Fedora EPEL 5, EPEL 6 und EPEL 7 stehen Sicherheitsupdates in Form von aktualisierten mbedtls-Paketen im Status 'testing' bereit.
- Version 3 (2015-10-14 12:44)
- Für die Distributionen Fedora 21 und Fedora 22 werden Sicherheitsupdates in Form der Pakete mbedtls-1.3.14-1.fc21 bzw. mbedtls-1.3.14-1.fc22 im Status 'testing' veröffentlicht.
- Version 4 (2015-12-14 11:54)
- Für openSUSE Leap 42.1 steht ein Sicherheitsupdate auf die mbed TLS Version 1.3.15 bereit.
- Version 5 (2015-12-28 14:12)
- Für die Distribution openSUSE 13.2 steht ein Sicherheitsupdate für PolarSSL bereit.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in PolarSSL ermöglicht einem entfernten, nicht authentifizierten Angreifer Denial-of-Service-Zustände auszulösen oder beliebigen Programmcode auszuführen.
Die Schwachstelle ist ab den folgenden Produktversionen behoben: PolarSSL 1.2.17, mbed TLS 1.3.14 und mbed TLS 2.1.2.
Schwachstellen:
CVE-2015-5291
Schwachstelle in PolarSSL und ARM mbed TLS ermöglicht u.a. Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.