DFN-CERT-2016-2086 Tarantool: Zwei Schwachstellen ermöglichen u.a. die Durchführung eines Denial-of-Service-Angriffs [Linux][Fedora]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Tarantool

Betroffene Plattformen:

Red Hat Fedora 24
Red Hat Fedora 25
Extra Packages for Red Hat Enterprise Linux 7

Zwei Schwachstellen in Tarantool ermöglichen einem entfernten, nicht
authentisierten Angreifer mindestens die Durchführung eines
Denial-of-Service-Angriffs sowie einen weiteren nicht näher spezifizierten
Angriff.

Für Fedora 24 und 25 sowie für Fedora EPEL 7 stehen Sicherheitsupdates in
Form aktualisierter ‘tarantool’- und ‘msgpuck’-Pakete im Status ‘testing’
bzw. für Fedora 24 im Status ‘pending’ bereit.

Patch:

Fedora Security Update FEDORA-2016-2d0c8ba781 (Fedora 25,
tarantool-1.6.9.52-1)

https://bodhi.fedoraproject.org/updates/FEDORA-2016-2d0c8ba781

Patch:

Fedora Security Update FEDORA-2016-badd014afe (Fedora 24,
tarantool-1.6.9.52-1)

https://bodhi.fedoraproject.org/updates/FEDORA-2016-badd014afe

Patch:

Fedora Security Update FEDORA-EPEL-2016-857dac8710 (Fedora EPEL 7,
tarantool-1.6.9.52-2)

https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2016-857dac8710

CVE-2016-9037: Schwachstelle in Tarantool ermöglicht
Denial-of-Service-Angriff

Durch die unzureichende Validierung von Eingaben in den Funktionen
‘xrow_header_decode()’ und ‘request_decode()’ besteht eine nicht näher
beschriebene Schwachstelle in Tarantool, welche es ermöglicht auf
Speicherbereiche außerhalb zulässiger Grenzen zuzugreifen (Out-of-bounds
Access). Dies erlaubt mindestens eine Speicherschutzverletzung auszulösen,
wodurch die Anwendung in einen Denial-of-Service (DoS)-Zustand geraten kann.
Ein entfernter, nicht authentisierter Angreifer kann einen
Denial-of-Service-Angriff durchführen. Ob die Schwachstelle weitere
Auswirkungen hat, kann aufgrund der geringen Informationen nicht gesagt
werden. Möglicherweise können ebenfalls Daten überschrieben und
Informationen ausgespäht werden.

CVE-2016-9036: Schwachstelle in Tarantool ermöglicht nicht spezifizierten
Angriff

Eine nicht näher beschriebene Schwachstelle in der Funktion ‘mp_check()’ in
Tarantool besteht aufgrund falscher Handhabung des ‘map16’-Formats. Ein
möglicherweise entfernter, nicht authentisierter Angreifer kann einen nicht
spezifizierten Angriff durchführen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-2086/

Fedora Security Update FEDORA-2016-2d0c8ba781 (Fedora 25,
tarantool-1.6.9.52-1):
https://bodhi.fedoraproject.org/updates/FEDORA-2016-2d0c8ba781

Fedora Security Update FEDORA-2016-badd014afe (Fedora 24,
tarantool-1.6.9.52-1)
:
https://bodhi.fedoraproject.org/updates/FEDORA-2016-badd014afe

Fedora Security Update FEDORA-EPEL-2016-857dac8710 (Fedora EPEL 7,
tarantool-1.6.9.52-2):
https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2016-857dac8710

Schwachstelle CVE-2016-9036 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-9036

Schwachstelle CVE-2016-9037 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-9037

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben