DFN-CERT

Advisory-Archiv

2016-0523: XStream: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2016-03-31 12:39)
Neues Advisory
Version 2 (2016-05-13 15:30)
Debian stellt für die Distributionen Jessie (stable) und Stretch (testing) Sicherheitsupdates für das Paket 'libxstream-java' zur Verfügung.
Version 3 (2016-07-21 16:55)
Die Schwachstelle in XStream betrifft auch IBM Domino. IBM stellt Sicherheitsupdates in Form von Interim Fixes für die Versionen 9.0.1 Fix Pack 6 und 8.5.3 Fix Pack 6 von IBM Domino zur Verfügung.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann mit Hilfe speziell präparierter XML-Daten Zugriff auf Daten auf dem betroffenen System erhalten und dadurch Informationen ausspähen.

Für die Distributionen Fedora 22, 23 und 24 stehen Sicherheitsupdates auf XStream 1.4.9 im Status 'testing' bereit.

Schwachstellen:

CVE-2016-3674

Schwachstelle in XStream ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.