DFN-CERT

Advisory-Archiv

2015-1629: LibreSSL: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe und das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-10-20 17:45)
Neues Advisory
Version 2 (2015-10-27 15:08)
Für openSUSE 13.2 steht ein Sicherheitsupdate bereit.
Version 3 (2015-10-30 12:33)
Für openSUSE stehen weitere Sicherheitsupdates bereit, um diese Schwachstellen zu beheben.

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux
Oracle
UNIX

Beschreibung:

Zwei Schwachstellen in den LibreSSL Versionen 2.0.0 bis 2.3.0 ermöglichen einem entfernten, nicht authentisierten Angreifer Denial-of-Service (Dos)-Angriffe durchzuführen und unter Umständen beliebigen Programmcode zur Ausführung zu bringen. Diese Schwachstellen wurden mit LibreSSL 2.2.4 behoben; diese letzte stabile Version wurde mit dem Sicherheitsupdate für OpenBSD 5.8 vom 15. Oktober zur Verfügung gestellt.

Schwachstellen:

CVE-2015-5333

Schwachstelle in LibreSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-5334

Schwachstelle in LibreSSL ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.