DFN-CERT

Advisory-Archiv

2020-1928: GnuTLS: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2020-09-07 10:56)
Neues Advisory
Version 2 (2020-09-09 16:41)
Canonical stellt für Ubuntu 20.04 LTS ein Sicherheitsupdate für 'gnutls28' bereit, um die Schwachstelle zu beheben.
Version 3 (2020-10-06 18:12)
Für SUSE Linux Enterprise Module for Basesystem 15 SP2 steht ein Sicherheitsupdate für 'gnutls' bereit, um die Schwachstelle und zwei weitere, nicht sicherheitsrelevante Fehler zu beheben.
Version 4 (2020-10-22 11:47)
Für SUSE Linux Enterprise Server 15 SAP / LTSS, SUSE Linux Enterprise Module for Basesystem 15 SP1 und SUSE Linux Enterprise High Performance Computing 15 LTSS / ESPOS stehen Sicherheitsupdates für 'gnutls' bereit, um die Schwachstelle und zwei weitere, nicht sicherheitsrelevante Fehler zu beheben.
Version 5 (2020-10-26 10:29)
Für openSUSE Leap 15.1 steht ein Sicherheitsupdate für 'gnutls' bereit, um die Schwachstelle und zwei weitere, nicht sicherheitsrelevante Fehler zu beheben.
Version 6 (2020-10-26 17:40)
Für openSUSE Leap 15.2 steht ein Sicherheitsupdate für 'gnutls' bereit, um die Schwachstelle und zwei weitere, nicht sicherheitsrelevante Fehler zu beheben.
Version 7 (2020-12-18 16:03)
Für Red Hat Enterprise Linux 8 stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'gnutls' zur Verfügung.
Version 8 (2020-12-22 09:20)
Für Oracle Linux 8 (aarch64, x86_64) stehen Sicherheitsupdates für 'gnutls' bereit, um die Schwachstelle zu beheben.
Version 9 (2022-07-15 09:43)
Für SUSE Linux Enterprise Module for Certifications 15 SP3 steht ein Sicherheitsupdate bereit, mit dem die Schwachstelle in 'gnutls' adressiert wird und zwei nicht sicherheitsrelevante Fehler behoben werden.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Ein entfernter Angreifer kann eine Schwachstelle ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen.

Der Hersteller informiert über die Schwachstelle und stellt GnuTLS 3.6.15 als Sicherheitsupdate bereit.

Für Fedora 31 und 32 stehen Sicherheitsupdates in Form der Pakete 'gnutls-3.6.15-1.fc31', 'gnutls-3.6.15-1.fc32' und 'mingw-gnutls-3.6.15-1.fc32' im Status 'testing' zur Verfügung, um auf das neue Upstream 3.6.15 Release zu aktualisieren.

Schwachstellen:

CVE-2020-24659

Schwachstelle in GnuTLS ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.