Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
GNU Screen
Betroffene Plattformen:
Debian Linux 7.8 Wheezy
Debian Linux 8.1 Jessie
Debian Linux 9.0 Stretch
Eine Schwachstelle in GNU Screen ermöglicht es einem entfernten, nicht
authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen.
Debian stellt für die alte stabile Distribution Wheezy (7.8), die stabile
Distribution Jessie (8.1) und für die ‘testing’ Distribution Stretch (9.0)
Sicherheitsupdates zur Verfügung.
Patch:
Debian Security Advisory DSA-3352-1
https://www.debian.org/security/2015/dsa-3352
CVE-2015-6806: Schwachstelle in Screen ermöglicht Denial-of-Service-Angriff
Eine nicht näher beschriebene Schwachstelle in Screen ermöglicht es einen
Stack-basierten Pufferüberlauf herbeizuführen und damit den Screen-Server
Prozess zum Absturz zu bringen. Dieser befindet sich dann in einem
Denial-of-Service-Zustand. Um diese Schwachstelle ausnutzen zu können, muss
ein Angreifer einen Benutzer des Dienstes beispielsweise dazu verleiten,
eine Datei mit “cat” in Screen darzustellen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1376/
Debian Security Advisory DSA-3352-1:
https://www.debian.org/security/2015/dsa-3352
Schwachstelle CVE-2015-6806 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-6806
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.