DFN-CERT

Advisory-Archiv

2016-0700: Quassel: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2016-05-03 17:11)
Neues Advisory
Version 2 (2016-05-18 12:16)
Für die Distributionen openSUSE Leap 42.1 und openSUSE 13.2 werden Sicherheitsupdates bereitgestellt.

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann einen Denial-of-Service-Angriff auf Quassel ausführen, indem er ungültige Handshake-Daten an Quassel versendet.

Für Fedora 22, 23 und 24 sowie Fedora EPEL 7 stehen Sicherheitsupdates im Status 'testing' auf die letzte verfügbare Upstream-Version von Quassel bereit (Quassel 0.12.4).

Schwachstellen:

CVE-2016-4414

Schwachstelle in Quassel ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.