DFN-CERT-2014-1242 D-Bus: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

FreeDesktop libdbus

Betroffene Plattformen:

SUSE Software Development Kit 11 SP3 Enterprise
SUSE Linux Enterprise Desktop 11 SP3
SUSE Linux Enterprise Server 11 SP3
SUSE Linux Enterprise Server 11 SP3 VMware

Durch zwei Schwachstellen in D-Bus kann ein lokaler, nicht authentifizierter
Angreifer Denial-of-Service-Angriffe durchführen.

Patch:

SUSE Security Update SUSE-SU-2014:1146-1

http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00026.html

CVE-2014-3639: Schwachstelle in D-Bus ermöglicht Denial-of-Service

Es existiert eine Schwachstelle im dbus-Daemon, bei der bösartige
Verbindungen von lokalen Benutzern nicht richtig abgelehnt werden. Ein
lokaler, nicht authentifizierter Angreifer kann Denial-of-Service-Angriffe
durchführen.

CVE-2014-3638: Schwachstelle in D-Bus ermöglicht Denial-of-Service

Es existiert eine nicht näher beschriebene Schwachstelle im dbus-Daemon in
der Verfolgung von Nachrichten, die auf Antworten warten. Ein lokaler, nicht
authentifizierter Angreifer kann Denial-of-Service-Angriffe durchführen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1242/

Schwachstelle CVE-2014-3638 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-3638

Schwachstelle CVE-2014-3639 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-3639

SUSE Security Update SUSE-SU-2014:1146-1:
http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00026.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben