DFN-CERT

Advisory-Archiv

2019-1911: OpenSC: Mehrere Schwachstellen ermöglichen u. a. verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2019-09-12 16:18)
Neues Advisory

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in OpenSC können von einem entfernten, nicht authentisierten Angreifer ausgenutzt werden, um verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen und eventuell weiteren, nicht näher spezifizierten Einfluss auf ein betroffenes System zu nehmen, wodurch die Vertraulichkeit und Integrität beeinträchtigt werden können.

Debian stellt für die Distribution Debian 8 Jessie (LTS) ein auf Backports basierendes Sicherheitsupdate zur Behebung der Schwachstellen zur Verfügung.

Schwachstellen:

CVE-2018-16391

Schwachstelle in OpenSC ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-16392

Schwachstelle in OpenSC ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-16393

Schwachstelle in OpenSC ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-16418

Schwachstelle in OpenSC ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-16419

Schwachstelle in OpenSC ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-16420

Schwachstelle in OpenSC ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-16421

Schwachstelle in OpenSC ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-16422

Schwachstelle in OpenSC ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-16423

Schwachstelle in OpenSC ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-16424

Schwachstelle in OpenSC ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-16425

Schwachstelle in OpenSC ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-16426

Schwachstelle in OpenSC ermöglicht Denial-of-Service-Angriff

CVE-2018-16427

Schwachstelle in OpenSC ermöglicht Denial-of-Service-Angriff

CVE-2019-15945

Schwachstelle in OpenSC ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-15946

Schwachstelle in OpenSC ermöglicht u. a. Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.