DFN-CERT-2015-0190 D-Bus: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

D-Bus

Betroffene Plattformen:

Debian Linux 7.7 Wheezy

Eine Schwachstelle in D-Bus ermöglicht einem lokalen, nicht
authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen.
Für die stabile Distribution Debian Wheezy (7.7) wird ein aktualisiertes
Paket Version 1.6.8-1+deb7u6 zur Verfügung gestellt.

Patch:

Debian Security Advisory DSA-3161-1

https://www.debian.org/security/2015/dsa-3161

CVE-2015-0245: Schwachstelle in D-Bus ermöglicht Denial-of-Service-Angriff

Eine Schwachstelle in der Behandlung von D-Bus
ActivationFailure-Nachrichten, auf Systemen mit einer Systemd entsprechenden
Service-Aktivierung, verhindert nicht das Versenden von Nachrichten von
Nicht-Root-Zugängen. Dem D-Bus-Service kann das Scheitern des Starts eines
Dienstes vorgetäuscht werden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0190/

Debian Security Advisory DSA-3161-1:
https://www.debian.org/security/2015/dsa-3161

Schwachstelle CVE-2015-0245 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0245

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben