DFN-CERT

Advisory-Archiv

2017-1012: Sophos UTM: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe

Historie:

Version 1 (2017-06-12 16:11)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Hardware
Netzwerk
Sophos

Beschreibung:

Mehrere Schwachstellen in den Komponenten BIND, Kernel, NTP, OpenSSL und OpenVPN ermöglichen einem entfernten, in vielen Fällen nicht authentisierten Angreifer verschiedene Denial-of-Service (DoS)-Angriffe auf Sophos UTM.

Sophos veröffentlicht die Sophos UTM Software in Version 9.501 als Maintenance Release zur Behebung der genannten Schwachstellen. Darüber hinaus werden verschiedene weitere Programmfehler aus den Bereichen AWS, Basesystem, Confd, Email, Network, Reporting, RESTD, Sandboxd, WAF, Web, WebAdmin und WiFi behoben.

Die Updates stehen über die Up2Date-Server zur Verfügung. Betroffene Systeme werden im Verlauf des Updates neu gestartet.

Schwachstellen:

CVE-2011-1473

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2017-3136

Schwachstelle in BIND9 ermöglicht Denial-of-Service-Angriff

CVE-2017-3137

Schwachstelle in BIND9 ermöglicht Denial-of-Service-Angriff

CVE-2017-6214

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-6458

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2017-6460

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2017-7479

Schwachstelle in OpenVPN ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.