2015-1629: LibreSSL: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe und das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-10-20 17:45)
- Neues Advisory
- Version 2 (2015-10-27 15:08)
- Für openSUSE 13.2 steht ein Sicherheitsupdate bereit.
- Version 3 (2015-10-30 12:33)
- Für openSUSE stehen weitere Sicherheitsupdates bereit, um diese Schwachstellen zu beheben.
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Oracle
UNIX
Beschreibung:
Zwei Schwachstellen in den LibreSSL Versionen 2.0.0 bis 2.3.0 ermöglichen einem entfernten, nicht authentisierten Angreifer Denial-of-Service (Dos)-Angriffe durchzuführen und unter Umständen beliebigen Programmcode zur Ausführung zu bringen. Diese Schwachstellen wurden mit LibreSSL 2.2.4 behoben; diese letzte stabile Version wurde mit dem Sicherheitsupdate für OpenBSD 5.8 vom 15. Oktober zur Verfügung gestellt.
Schwachstellen:
CVE-2015-5333
Schwachstelle in LibreSSL ermöglicht Denial-of-Service-AngriffCVE-2015-5334
Schwachstelle in LibreSSL ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.