DFN-CERT

Advisory-Archiv

2019-0102: OpenSSL: Mehrere Schwachstellen ermöglichen das Ausspähen von Informationen

Historie:

Version 1 (2019-01-16 10:37)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen ermöglichen in OpenSSL ermöglichen einem zumeist entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen bzw. das Ermitteln eines privaten kryptographischen Schlüssels.

Für Fedora 29 steht das Paket 'openssl-1.1.1a-1.fc29' im Status 'testing' als Sicherheitsupdate bereit.

Schwachstellen:

CVE-2018-0495

Schwachstelle in Libgcrypt ermöglicht Ausspähen von Informationen

CVE-2018-0734

Schwachstelle in OpenSSL ermöglicht Ausspähen des privaten Schlüssels

CVE-2018-0735

Schwachstelle in OpenSSL ermöglicht Ausspähen des privaten Schlüssels

SUSE-BUG-ID-1104789

Schwachstelle in OpenSSL ermöglicht Ausspähen des privaten RSA-Schlüssels

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.