2018-0525: Mosquitto: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff sowie das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2018-03-19 16:28)
- Neues Advisory
- Version 2 (2018-07-02 12:58)
- Debian stellt für Debian Jessie (oldstable) ein Backport-Sicherheitsupdate für das Paket 'mosquitto' zur Behebung der Schwachstellen zur Verfügung.
Betroffene Software
Netzwerk
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann zwei Schwachstellen in Mosquitto ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen.
Für Fedora 26 und 27 sowie Fedora EPEL 7 stehen Sicherheitsupdates in Form der Pakete 'mosquitto-1.4.15-1.fc26', 'mosquitto-1.4.15-1.fc27' und 'mosquitto-1.4.15-1.el7' im Status 'testing' zur Behebung der Schwachstellen zur Verfügung.
Schwachstellen:
CVE-2017-7651
Schwachstelle in Mosquitto ermöglicht Denial-of-Service-AngriffCVE-2017-7652
Schwachstelle in Mosquitto ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.