DFN-CERT

Advisory-Archiv

2019-2502: 389 Directory Server: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2019-11-26 19:25)
Neues Advisory
Version 2 (2019-11-27 10:52)
Für Oracle Linux 7 steht ein Sicherheitsupdate bereit, mit dem die Schwachstelle in '389-ds-base' behoben wird.
Version 3 (2019-12-02 09:59)
Für Debian 8 Jessie (LTS) steht ein Sicherheitsupdate für '389-ds-base' auf Version 1.3.3.5-4+deb8u7 bereit, um die Schwachstelle zu beheben.

Betroffene Software

Server

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Eine Schwachstelle in 389 Directory Server ermöglicht einem entfernten, einfach authentisierten Angreifer das Ausspähen von sensiblen Informationen.

Für Red Hat Enterprise Linux 7 Scientific Computing und 7.7. EUS sowie für die Red Hat Enterprise Linux Produkte Desktop 7, HP Node 7.7 EUS, Server 7, 7.7 AUS und 7.7 TUS und Workstation 7 stehen Sicherheitsupdates bereit.

Schwachstellen:

CVE-2019-14824

Schwachstelle in 389 Directory Server ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.