DFN-CERT

Advisory-Archiv

2019-1927: Dino: Mehrere Schwachstellen ermöglichen das Darstellen falscher Informationen

Historie:

Version 1 (2019-09-13 18:55)
Neues Advisory
Version 2 (2019-09-17 15:41)
Für Debian 10 (Buster) steht ein Sicherheitsupdate des Pakets 'dino-im' in der Version '0.0.git20181129-1+deb10u1' zur Verfügung.
Version 3 (2020-03-18 10:44)
Für Ubuntu 18.04 LTS steht ein Sicherheitsupdate zur Behebung der Schwachstellen in 'dino-im' bereit. Mit dem Update wird zusätzlich zu 16 Byte Initialization Vectors (IVs) die Unterstützung für 12 Byte IVs implementiert.

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen ermöglichen einem entfernten Angreifer das Darstellen falscher Informationen.

Für Fedora 29 und 30 stehen Sicherheitsupdates in Form des Paketes 'dino-0.0-0.13.20190912.git.a96c801' im Status 'testing' sowie für Fedora 31 im Status 'pending' bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2019-16235

Schwachstelle in Dino ermöglicht Darstellen falscher Informationen

CVE-2019-16236

Schwachstelle in Dino ermöglicht Darstellen falscher Informationen

CVE-2019-16237

Schwachstelle in Dino ermöglicht Darstellen falscher Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.