Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Historie:
Version 2 (20.11.2015):
Red Hat hat für Enterprise Linux Workstation 7, Enterprise Linux Server 7,
Enterprise Linux HPC Node 7 sowie Enterprise Linux Desktop 7
Sicherheitsupdates bereitgestellt.
Version 1 (27.03.2015):
Neues Advisory
Betroffene Software:
librest <= 0.7.92 Betroffene Plattformen: Red Hat Enterprise Linux Desktop 7 Red Hat Enterprise Linux HPC Node 7 Red Hat Enterprise Linux Server 7 Red Hat Enterprise Linux Workstation 7 Red Hat Fedora 20 Red Hat Fedora 21 Eine Schwachstelle in der Bibliothek librest ermöglicht einem lokalen, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen. Patch: Fedora Security Advisory FEDORA-2015-4554 https://admin.fedoraproject.org/updates/FEDORA-2015-4554/rest-0.7.93-1.fc20
Patch:
Fedora Security Advisory FEDORA-2015-4596
https://admin.fedoraproject.org/updates/FEDORA-2015-4596/rest-0.7.93-1.fc21
Patch:
Red Hat Security Advisory RHSA-2015:2237
http://rhn.redhat.com/errata/RHSA-2015-2237.html
CVE-2015-2675: Schwachstelle in librest ermöglicht Denial-of-Service-Angriff
Eine Schwachstelle in der OAuth Implementierung in Bibliothek librest führt
dazu, dass der Zeiger, den die Funktion “rest_proxy_call_get_url” zurück
gibt, abgeschnitten wird und es zu einem Absturz der Anwendung kommt.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0419/
Fedora Security Advisory FEDORA-2015-4554:
https://admin.fedoraproject.org/updates/FEDORA-2015-4554/rest-0.7.93-1.fc20
Fedora Security Advisory FEDORA-2015-4596:
https://admin.fedoraproject.org/updates/FEDORA-2015-4596/rest-0.7.93-1.fc21
Schwachstelle CVE-2015-2675 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-2675
Red Hat Security Advisory RHSA-2015:2237:
http://rhn.redhat.com/errata/RHSA-2015-2237.html
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.