Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Dnsmasq
Betroffene Plattformen:
Canonical Ubuntu Linux
Canonical Ubuntu Linux 12.04 Lts
Canonical Ubuntu Linux 14.04 Lts
Canonical Ubuntu Linux 14.10
Eine Schwachstelle in Dnsmasq ermöglicht einem entfernten, nicht
authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen
oder Informationen auszuspähen.
Patch:
Ubuntu Security Notice USN-2593-1
http://www.ubuntu.com/usn/usn-2593-1/
CVE-2015-3294: Schwachstelle in Dsnmasq ermöglicht das Ausspähen von
Informationen
Eine Schwachstelle in der Funktion setup_reply() in Dnsmasq führt dazu,
dass der Rückgabewert der Funktion nicht fehlerfrei überprüft wird. Der
Rückgabewert fungiert als Längenangabe für Daten, die aus dem Heap-Speicher
des Dnsmasq-Prozesses an den Client zurückgesendet werden.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0647/
Ubuntu Security Notice USN-2593-1:
http://www.ubuntu.com/usn/usn-2593-1/
Schwachstelle CVE-2015-3294 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-3294
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.