2018-0305: MIT Kerberos: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2018-02-15 11:13)
- Neues Advisory
- Version 2 (2018-04-03 12:42)
- Für die Distribution openSUSE Leap 42.3 sowie die SUSE Linux Enterprise Produkte Software Development Kit, Server und Desktop in den Versionen 12 SP2 und 12 SP3, Server for Raspberry Pi 12 SP2, SUSE CaaS Platform ALL sowie OpenStack Cloud Magnum Orchestration 7 stehen Sicherheitsupdates für Kerberos bereit, um die beiden Schwachstellen zu beheben und zwei nicht sicherheitsrelevante Fehler zu adressieren.
- Version 3 (2018-10-30 16:08)
- Red Hat veröffentlicht für die Red Hat Enterprise Linux 7 Produktvarianten Server, Workstation, Desktop, for Scientific Computing und for ARM Sicherheitsupdates für 'krb5', um zwei Schwachstellen zu beheben.
- Version 4 (2018-11-06 12:59)
- Oracle veröffentlicht für Oracle Linux 7 (x86_64) Sicherheitsupdate für 'krb5' und behebt damit die beiden aufgeführten Schwachstellen.
- Version 5 (2019-01-28 11:11)
- Für die SUSE Linux Enterprise Module für Server Applications, Open Buildservice Development Tools und Basesystem 15 stehen Sicherheitsupdates zur Behebung der Schwachstellen bereit.
- Version 6 (2019-02-06 10:55)
- Für openSUSE Leap 15.0 steht ein Sicherheitsupdate zur Behebung der Schwachstellen bereit.
Betroffene Software
Sicherheit
Betroffene Plattformen
Cloud
Linux
Oracle
Beschreibung:
Zwei Schwachstellen in MIT Kerberos ermöglichen einem entfernten, authentisierten und privilegierten Angreifer die Durchführung von Denial-of-Service (DoS)-Angriffen.
Für Fedora 26 und 27 stehen die Pakete 'krb5-1.15.2-7.fc26' und 'krb5-1.15.2-7.fc27' im Status 'testing' als Sicherheitsupdates bereit.
Schwachstellen:
CVE-2018-5729 CVE-2018-5730
Schwachstellen in MIT Kerberos ermöglichen Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.