2016-0696: Botan: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2016-05-03 13:00)
- Neues Advisory
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Botan ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen, Ausspähen von Informationen, Durchführen von Denial-of-Service-Angriffen und Ausführen beliebigen Programmcodes.
Debian stellt für die stabile Distribution Jessie ein Sicherheitsupdate für Botan zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2015-5726
Schwachstelle in Botan ermöglicht Denial-of-Service-AngriffCVE-2015-5727
Schwachstelle in Botan ermöglicht Denial-of-Service-AngriffCVE-2015-7827
Schwachstelle in Botan ermöglicht Ausspähen von InformationenCVE-2016-2194
Schwachstelle in Botan ermöglicht Denial-of-Service-AngriffCVE-2016-2195
Schwachstelle in Botan ermöglicht u.a. Ausführen beliebigen ProgrammcodesCVE-2016-2849
Schwachstelle in Botan ermöglicht Seitenkanal-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.