UPDATE: DFN-CERT-2015-0419 librest: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Linux][Fedora][RedHat]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Historie:
Version 2 (20.11.2015):
Red Hat hat für Enterprise Linux Workstation 7, Enterprise Linux Server 7,
Enterprise Linux HPC Node 7 sowie Enterprise Linux Desktop 7
Sicherheitsupdates bereitgestellt.
Version 1 (27.03.2015):
Neues Advisory

Betroffene Software:

librest <= 0.7.92 Betroffene Plattformen: Red Hat Enterprise Linux Desktop 7 Red Hat Enterprise Linux HPC Node 7 Red Hat Enterprise Linux Server 7 Red Hat Enterprise Linux Workstation 7 Red Hat Fedora 20 Red Hat Fedora 21 Eine Schwachstelle in der Bibliothek librest ermöglicht einem lokalen, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen. Patch: Fedora Security Advisory FEDORA-2015-4554 https://admin.fedoraproject.org/updates/FEDORA-2015-4554/rest-0.7.93-1.fc20

Patch:

Fedora Security Advisory FEDORA-2015-4596

https://admin.fedoraproject.org/updates/FEDORA-2015-4596/rest-0.7.93-1.fc21

Patch:

Red Hat Security Advisory RHSA-2015:2237

http://rhn.redhat.com/errata/RHSA-2015-2237.html

CVE-2015-2675: Schwachstelle in librest ermöglicht Denial-of-Service-Angriff

Eine Schwachstelle in der OAuth Implementierung in Bibliothek librest führt
dazu, dass der Zeiger, den die Funktion “rest_proxy_call_get_url” zurück
gibt, abgeschnitten wird und es zu einem Absturz der Anwendung kommt.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0419/

Fedora Security Advisory FEDORA-2015-4554:
https://admin.fedoraproject.org/updates/FEDORA-2015-4554/rest-0.7.93-1.fc20

Fedora Security Advisory FEDORA-2015-4596:
https://admin.fedoraproject.org/updates/FEDORA-2015-4596/rest-0.7.93-1.fc21

Schwachstelle CVE-2015-2675 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-2675

Red Hat Security Advisory RHSA-2015:2237:
http://rhn.redhat.com/errata/RHSA-2015-2237.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben