DFN-CERT

Advisory-Archiv

2015-1680: MIT Kerberos: Mehrere Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2015-11-02 15:56)
Neues Advisory
Version 2 (2015-11-04 12:59)
Für SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 stehen Sicherheitsupdates zur Verfügung.
Version 3 (2015-11-09 11:14)
Debian stellt für die Distributionen Wheezy, Jessie und Stretch und openSUSE für die Distributionen openSUSE 13.1 und openSUSE 13.2 Sicherheitsupdates bereit.
Version 4 (2015-11-16 13:13)
Für openSUSE Leap 42.1 steht ein Sicherheitsupdate zur Behebung dieser Schwachstellen zur Verfügung.

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Kerberos Version 5 ermöglichen einem entfernten, auch nicht authentifizierten Angreifer die Durchführung verschiedener Denial-of-Service-Angriffe.

Für Fedora 21, 22 und 23 stehen Sicherheitsupdates in Form der Pakete krb5-1.12.2-18.fc21, krb5-1.13.2-9.fc22 und krb5-1.13.2-12.fc23 im Status 'testing' zur Verfügung.

Schwachstellen:

CVE-2015-2695

Schwachstelle in Kerberos ermöglicht Denial-of-Service-Angriff

CVE-2015-2696

Schwachstelle in Kerberos ermöglicht Denial-of-Service-Angriff

CVE-2015-2697

Schwachstelle in Kerberos ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.