2018-1938: PolarSSL (ARM mbed TLS): Mehrere Schwachstellen ermöglichen u. a. verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2018-09-25 19:16)
- Neues Advisory
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer jeweils einen kompletten Denial-of-Service (DoS)-Zustand herbeizuführen. Zwei weitere Schwachstellen ermöglichen dem entfernten, nicht authentisierten bzw. einem lokalen, einfach authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen in dadurch das Ausspähen von Informationen.
Für Debian Jessie 8.11 (oldstable) steht ein Sicherheitsupdate für das Paket 'polarssl' bereit.
Schwachstellen:
CVE-2018-0497
Schwachstelle in mbed TLS ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2018-0498
Schwachstelle in mbed TLS ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2018-9988
Schwachstelle in Mbed TLS ermöglicht Denial-of-Service-AngriffCVE-2018-9989
Schwachstelle in Mbed TLS ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.