UPDATE: DFN-CERT-2014-0806 Perl: Eine Schwachstelle ermöglicht Denial-of-Service-Angriffe [Linux][Debian][Fedora][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Historie:
Version 3 (28.10.2014):
Für openSUSE 13.1 und openSUSE 12.3 wurden Sicherheitsupdates
veröffentlicht.
Version 2 (30.06.2014):
Für die Distributionen Debian 7.5 und 8.0 stehen Sicherheitsupdates zur
Verfügung.
Version 1 (23.06.2014):
Neues Advisory

Betroffene Software:

Perl

Betroffene Plattformen:

Debian Linux 7.5 Wheezy
Debian Linux 8.0 Jessie
openSUSE 12.3
openSUSE 13.1
Red Hat Fedora 19
Red Hat Fedora 20
Extra Packages for Red Hat Enterprise Linux 5
Extra Packages for Red Hat Enterprise Linux 6

Durch eine Schwachstelle in Perl ist es einem entfernten, nicht
authentifizierten Angreifer möglich Denial-of-Service-Angriffe
durchzuführen.

Patch:

Fedora Security Update FEDORA-2014-7610

https://admin.fedoraproject.org/updates/FEDORA-2014-7610/perl-Email-Address-1.905-1.fc19

Patch:

Fedora Security Update FEDORA-2014-7613

https://admin.fedoraproject.org/updates/FEDORA-2014-7613/perl-Email-Address-1.905-1.fc20

Patch:

Fedora Security Update FEDORA-EPEL-2014-1693

https://admin.fedoraproject.org/updates/FEDORA-EPEL-2014-1693/perl-Email-Address-1.905-1.el6

Patch:

Fedora Security Update FEDORA-EPEL-2014-1696

https://admin.fedoraproject.org/updates/FEDORA-EPEL-2014-1696/perl-Email-Address-1.905-1.el5

Patch:

Debian Security Advisory DSA-2969-1

https://www.debian.org/security/2014/dsa-2969

Patch:

openSUSE Security Update: openSUSE-SU-2014:1328-1

http://lists.opensuse.org/opensuse-updates/2014-10/msg00032.html

CVE-2014-0477: Schwachstelle in Perl ermöglicht DoS

Im Perl-Modul “Email::Address”, welches dem Parsen und Erzeugen von RFC 2822
konformen Adressen dient, existiert eine Denial-of-Service-Schwachstelle.
Die Methode “Email::Address::parse” benötigt erhebliche Zeit zum Parsen von
leere Adressen (in Anführungszeichen gesetzte, leere Strings), die
entsprechend RFC 2822 erlaubt sind.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-0806/

Fedora Security Update FEDORA-2014-7610:
https://admin.fedoraproject.org/updates/FEDORA-2014-7610/perl-Email-Address-1.905-1.fc19

Fedora Security Update FEDORA-2014-7613:
https://admin.fedoraproject.org/updates/FEDORA-2014-7613/perl-Email-Address-1.905-1.fc20

Fedora Security Update FEDORA-EPEL-2014-1693:
https://admin.fedoraproject.org/updates/FEDORA-EPEL-2014-1693/perl-Email-Address-1.905-1.el6

Fedora Security Update FEDORA-EPEL-2014-1696:
https://admin.fedoraproject.org/updates/FEDORA-EPEL-2014-1696/perl-Email-Address-1.905-1.el5

Schwachstelle CVE-2014-0477 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-0477

Debian Security Advisory DSA-2969-1:
https://www.debian.org/security/2014/dsa-2969

openSUSE Security Update: openSUSE-SU-2014:1328-1:
http://lists.opensuse.org/opensuse-updates/2014-10/msg00032.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben