DFN-CERT-2015-0003 Smack: Eine Schwachstelle ermöglicht IP-Spoofing [Linux][Fedora]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Smack <= 4.0.0 Snapshot-2014-04-15 Betroffene Plattformen: Red Hat Fedora 21 Eine Schwachstelle in Smack kann von einem entfernten, nicht authentisierten Angreifer ausgenutzt werden, um die Integrität zu beeinträchtigen. Patch: Fedora Security Update FEDORA-2015-0046 https://admin.fedoraproject.org/updates/FEDORA-2015-0046/smack-4.0.6-1.fc21

CVE-2014-0364: Schwachstelle im ParsePoster in der Smack XMPP API

Eine Schwachstelle in der ParseRoster-Komponente in der Smack XMPP API bevor
4.0.0-rc1 besteht darin, dass das “from”-Attribut von einer “roster-query IQ
stanza” nicht verifiziert wird. Diese Schwachstelle kann von einem
entfernten, nicht authentisierten Angreifer ausgenutzt werden, mittels eines
präparierten Attibutes, um IQ-Antworten zu spoofen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0003/

Schwachstelle CVE-2014-0364 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-0364

Fedora Security Update FEDORA-2015-0046:
https://admin.fedoraproject.org/updates/FEDORA-2015-0046/smack-4.0.6-1.fc21

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben