2015-1738: PuTTY: Eine Schwachstelle ermöglicht die Manipulation von Speicherinhalten
Historie:
- Version 1 (2015-11-10 17:23)
- Neues Advisory
- Version 2 (2015-11-11 18:16)
- Für die Distributionen Fedora 22 und Fedora 23 stehen neue Sicherheitsupdates in Form der Pakete 'putty-0.66-1.fc22' bzw. 'putty-0.66-1.fc23' im Status 'testing' zur Verfügung. Die zuvor veröffentlichten Updates FEDORA-2015-e2c135b070 und FEDORA-2015-5021ad5ac9 wurden in den Status 'obsolete' gesetzt.
- Version 3 (2015-11-18 17:12)
- Für die Distributionen openSUSE Leap 42.1, openSUSE 13.2 und openSUSE 13.1 stehen Sicherheitsupdates auf die PuTTY Version 0.66 zur Verfügung.
- Version 4 (2015-12-02 11:19)
- Für die Distributionen Debian Wheezy (old stable), Jessie (stable) und Stretch (testing) stehen Sicherheitsupdates bereit.
- Version 5 (2015-12-03 16:42)
- Für Windows steht ebenfalls die Version 0.66 auf der referenzierten Download-Seite im Abschnitt 'Binaries' als Sicherheitsupdates bereit.
Betroffene Software
Office
Sicherheit
Betroffene Plattformen
Linux
Microsoft
Beschreibung:
Ein entfernter, einfach authentifizierter Angreifer kann eine Schwachstelle in PuTTY ausnutzen, um Speicherinhalte zu manipulieren und diesen Effekt möglicherweise für weitere Angriffe missbrauchen.
Der Autor von PuTTY stellt die Version 0.66 zur Verfügung, um die Schwachstelle zu schließen. Für Fedora 21, 22 und 23 sowie EPEL 6 und EPEL 7 stehen jeweils Backport-Sicherheitsupdates im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2015-5309
Speicherkorruptions-Schwachstelle in PuTTY ermöglicht die Manipulation von Speicherinhalten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.