DFN-CERT

Advisory-Archiv

2015-1652: Django: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe

Historie:

Version 1 (2015-10-26 17:09)
Neues Advisory
Version 2 (2015-11-03 15:44)
Für die Distribution Fedora 23 steht ein Sicherheitsupdate auf die Python-Django Version 1.8.5 bereit, welches zusätzlich die Denial-of-Service-Schwachstelle CVE-2015-5964 adressiert.
Version 3 (2015-11-06 17:02)
Für die Distribution Fedora 23 steht ein neues Sicherheitsupdate auf die Python-Django Version 1.8.6 bereit, nachdem das zuvor veröffentlichte Update auf die Version 1.8.5 in den Status 'obsolete' überführt wurde

Betroffene Software

Entwicklung
Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Python-Django ermöglichen einem entfernten, nicht authentifizierten Angreifer Denial-of-Service-Zustände herbeizuführen oder Header z.B. in HTTP- oder Mail-Daten einzuschleusen.

Für die Distributionen SUSE OpenStack Cloud 5 und SUSE Enterprise Storage 1.0 werden Backport-Sicherheitsupdates zur Verfügung gestellt.

Schwachstellen:

CVE-2015-5143

Schwachstelle in Django ermöglicht einen Denial-of-Service-Angriff

CVE-2015-5144

Schwachstelle in Django ermöglicht einen Header-Injection-Angriff

CVE-2015-5963

Schwachstelle in Django ermöglicht Denial-of-Service-Angriff

CVE-2015-5964

Schwachstelle in Django ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.