Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Historie:
Version 2 (20.11.2015):
Red Hat veröffentlicht für die Red Hat Enterprise Linux 7 Varianten
Desktop, HPC Node, Server und Workstation Sicherheitsupdates, um diese
Schwachstelle zu beheben.
Version 1 (11.02.2015):
Neues Advisory
Betroffene Software:
Grep <= 2.21 Betroffene Plattformen: openSUSE 13.2 Red Hat Enterprise Linux Desktop 7 Red Hat Enterprise Linux HPC Node 7 Red Hat Enterprise Linux Server 7 Red Hat Enterprise Linux Workstation 7 Eine Schwachstelle in Grep ermöglicht einem lokalen, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen oder Informationen auszuspähen. Patch: openSUSE Security Update openSUSE-SU-2015:0243-1 http://lists.opensuse.org/opensuse-updates/2015-02/msg00037.html
Patch:
Red Hat Security Advisory RHSA-2015:2111
http://rhn.redhat.com/errata/RHSA-2015-2111.html
CVE-2015-1345: Schwachstelle in Grep ermöglicht Denial-of-Service-Angriff
Eine Schwachstelle in der Funktion ‘bmexec_trans function’ in der Datei
‘kwset.c’ in den Grep Versionen 2.19 bis 2.21 ermöglicht, wenn die Option
‘-F’ verwendet wird, durch eine Kombination von Eingabedaten und Regulären
Ausdrücken (RegEx.), einen Heap-Speicherüberlauf auszulösen, durch den ein
Systemabsturz verursacht werden kann. Ein lokaler, nicht authentifizierter
Angreifer kann einen Denial-of-Service-Angriff durchführen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0171/
openSUSE Security Update openSUSE-SU-2015:0243-1:
http://lists.opensuse.org/opensuse-updates/2015-02/msg00037.html
Schwachstelle CVE-2015-1345 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-1345
Red Hat Security Advisory RHSA-2015:2111:
http://rhn.redhat.com/errata/RHSA-2015-2111.html
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.