2016-0787: Bibliothek libndp: Eine Schwachstelle ermöglicht u.a. die Darstellung falscher Informationen
Historie:
- Version 1 (2016-05-17 20:23)
- Neues Advisory
- Version 2 (2016-05-18 11:51)
- Für die stabile Distribution Debian Jessie sowie Ubuntu 15.10 und Ubuntu 16.04 LTS stehen Sicherheitsupdates bereit.
- Version 3 (2016-05-18 17:20)
- Für Fedora 22, 23 und 24 stehen Sicherheitsupdates in Form der Pakete libndp-1.4-2.fc22.1, libndp-1.6-1.fc23 und libndp-1.6-1.fc24 im Status 'testing' bereit. Nach Installation wird ein Neustart empfohlen.
Betroffene Software
Netzwerk
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein nicht authentisierter Angreifer im benachbarten Netzwerk kann falsche Informationen darstellen, indem er ein System als Router bewirbt, und so gegen Client-Systeme Man-in-the-Middle-Angriffe durchführen oder deren Netzwerkzugang unterbrechen (Denial-of-Service).
Für die Red Hat Enterprise Linux Produkte Desktop 7, HPC Node 7 und 7.2, Server 7, 7.2 AUS und 7.2 EUS sowie Workstation 7 stehen Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2016-3698
Schwachstelle in Bibliothek libndp ermöglicht Darstellen falscher Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.