DFN-CERT-2015-0360 checkpw: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

checkpw <= 1.02 Betroffene Plattformen: Debian Linux 7.7 Wheezy Debian Linux 8.0 Jessie Eine Schwachstelle in checkpw ermöglicht einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen. Debian stellt für die Distributionen Wheezy und Jessie Sicherheitsupdates zur Verfügung. Patch: Debian Security Advisory DSA-3192-1 https://www.debian.org/security/2015/dsa-3192

CVE-2015-0885: Schwachstelle in checkpw ermöglicht Denial-of-Service-Angriff

Eine Schwachstelle in checkpw führt zu einer Endlosschleife, welche die
verfügbare CPU Zeit verbraucht und so einen Denial-of-Service-Zustand
bewirkt. Die Schwachstelle basiert auf der fehlerhaften Behandlung von
Benutzernamen, die zwei aufeinander folgende Gedankenstriche wie z.B.
‘foo–bar’ enthalten.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0360/

Schwachstelle CVE-2015-0885 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0885

Debian Security Advisory DSA-3192-1:
https://www.debian.org/security/2015/dsa-3192

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben