DFN-CERT

Advisory-Archiv

2016-0787: Bibliothek libndp: Eine Schwachstelle ermöglicht u.a. die Darstellung falscher Informationen

Historie:

Version 1 (2016-05-17 20:23)
Neues Advisory
Version 2 (2016-05-18 11:51)
Für die stabile Distribution Debian Jessie sowie Ubuntu 15.10 und Ubuntu 16.04 LTS stehen Sicherheitsupdates bereit.
Version 3 (2016-05-18 17:20)
Für Fedora 22, 23 und 24 stehen Sicherheitsupdates in Form der Pakete libndp-1.4-2.fc22.1, libndp-1.6-1.fc23 und libndp-1.6-1.fc24 im Status 'testing' bereit. Nach Installation wird ein Neustart empfohlen.

Betroffene Software

Netzwerk
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein nicht authentisierter Angreifer im benachbarten Netzwerk kann falsche Informationen darstellen, indem er ein System als Router bewirbt, und so gegen Client-Systeme Man-in-the-Middle-Angriffe durchführen oder deren Netzwerkzugang unterbrechen (Denial-of-Service).

Für die Red Hat Enterprise Linux Produkte Desktop 7, HPC Node 7 und 7.2, Server 7, 7.2 AUS und 7.2 EUS sowie Workstation 7 stehen Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2016-3698

Schwachstelle in Bibliothek libndp ermöglicht Darstellen falscher Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.