DFN-CERT-2015-0285 Apache HTTP Server: Eine Schwachstelle ermöglicht einen Denial-of-Service Angriff [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Apache Software Foundation Apache HTTP Server <= 2.4.10 Betroffene Plattformen: openSUSE 13.2 Eine Schwachstelle in dem Apache HTTP Server Modul Mod_lua ermöglicht einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen. Patch: openSUSE Security Update openSUSE-SU-2015:0418-1 http://lists.opensuse.org/opensuse-updates/2015-03/msg00006.html

CVE-2015-0228: Schwachstelle in Mod_lua ermöglicht Denial-of-Service-Angriff

Eine Schwachstelle in dem Apache 2 Modul Mod_lua führt dazu, dass nach dem
Aufruf der Funktion r:wsupgrade() durch ein Skript, ein präparierter
Websocket PING einen Absturz auslöst.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0285/

openSUSE Security Update openSUSE-SU-2015:0418-1:
http://lists.opensuse.org/opensuse-updates/2015-03/msg00006.html

Schwachstelle CVE-2015-0228 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0228

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben