2015-1680: MIT Kerberos: Mehrere Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-11-02 15:56)
- Neues Advisory
- Version 2 (2015-11-04 12:59)
- Für SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 stehen Sicherheitsupdates zur Verfügung.
- Version 3 (2015-11-09 11:14)
- Debian stellt für die Distributionen Wheezy, Jessie und Stretch und openSUSE für die Distributionen openSUSE 13.1 und openSUSE 13.2 Sicherheitsupdates bereit.
- Version 4 (2015-11-16 13:13)
- Für openSUSE Leap 42.1 steht ein Sicherheitsupdate zur Behebung dieser Schwachstellen zur Verfügung.
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Kerberos Version 5 ermöglichen einem entfernten, auch nicht authentifizierten Angreifer die Durchführung verschiedener Denial-of-Service-Angriffe.
Für Fedora 21, 22 und 23 stehen Sicherheitsupdates in Form der Pakete krb5-1.12.2-18.fc21, krb5-1.13.2-9.fc22 und krb5-1.13.2-12.fc23 im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2015-2695
Schwachstelle in Kerberos ermöglicht Denial-of-Service-AngriffCVE-2015-2696
Schwachstelle in Kerberos ermöglicht Denial-of-Service-AngriffCVE-2015-2697
Schwachstelle in Kerberos ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.