2017-1012: Sophos UTM: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2017-06-12 16:11)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Hardware
Netzwerk
Sophos
Beschreibung:
Mehrere Schwachstellen in den Komponenten BIND, Kernel, NTP, OpenSSL und OpenVPN ermöglichen einem entfernten, in vielen Fällen nicht authentisierten Angreifer verschiedene Denial-of-Service (DoS)-Angriffe auf Sophos UTM.
Sophos veröffentlicht die Sophos UTM Software in Version 9.501 als Maintenance Release zur Behebung der genannten Schwachstellen. Darüber hinaus werden verschiedene weitere Programmfehler aus den Bereichen AWS, Basesystem, Confd, Email, Network, Reporting, RESTD, Sandboxd, WAF, Web, WebAdmin und WiFi behoben.
Die Updates stehen über die Up2Date-Server zur Verfügung. Betroffene Systeme werden im Verlauf des Updates neu gestartet.
Schwachstellen:
CVE-2011-1473
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2017-3136
Schwachstelle in BIND9 ermöglicht Denial-of-Service-AngriffCVE-2017-3137
Schwachstelle in BIND9 ermöglicht Denial-of-Service-AngriffCVE-2017-6214
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-6458
Schwachstelle in NTP ermöglicht Denial-of-Service-AngriffCVE-2017-6460
Schwachstelle in NTP ermöglicht Denial-of-Service-AngriffCVE-2017-7479
Schwachstelle in OpenVPN ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.