DFN-CERT-2014-1657 c-icap: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

c-icap

Betroffene Plattformen:

Debian Linux 7.7 Wheezy
Debian Linux 8.0 Jessie

Zwei Schwachstellen in c-icap ermöglichen einem entfernten, nicht
authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen.

Patch:

Debian Security Advisory DSA-3101-1

https://www.debian.org/security/2014/dsa-3101

CVE-2013-7402: Schwachstelle in c-icap ermöglicht Denial-of-Service-Angriff

Eine nicht näher beschriebene Schwachstelle in c-icap kann durch einen
entfernten Angreifer, über nicht näher beschriebene Aktionen, ausgenutzt
werden, um einen Anwendungsabsturz zu verursachen oder anderen nicht näher
spezifizierten Einfluss auf das System zu nehmen.

CVE-2013-7401: Schwachstelle in c-icap ermöglicht Denial-of-Service-Angriff

Eine nicht näher beschriebene Schwachstelle in c-icap kann durch einen
entfernten Angreifer, über nicht näher beschriebene Aktionen, ausgenutzt
werden, um einen Anwendungsabsturz zu verursachen oder anderen nicht näher
spezifizierten Einfluss auf das System zu nehmen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1657/

Debian Security Advisory DSA-3101-1:
https://www.debian.org/security/2014/dsa-3101

Schwachstelle CVE-2013-7401 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-7401

Schwachstelle CVE-2013-7402 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-7402

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben