DFN-CERT-2014-1252 HAProxy: Eine Schwachstelle ermöglicht Denial-of-Service-Angriffe [Linux][RedHat]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

HAProxy

Betroffene Plattformen:

Red Hat Enterprise Linux Server 7
Red Hat Enterprise Linux Workstation 7

Durch eine Schwachstelle in HAProxy kann ein entfernter, nicht
authentifizierter Angreifer Denial-of-Service-Angriffe durchführen.

Patch:

Red Hat Security Advisory RHSA-2014:1292

http://rhn.redhat.com/errata/RHSA-2014-1292.html

CVE-2014-6269: Schwachstelle in HAProxy ermöglicht Denial-of-Service

Es existiert eine Pufferüberlauf-Schwachstelle im HAProxy, beim Umgang mit
Daten, die vor einem Client, unter spezifischen Rahmenbedingungen,
hochgeladen wurden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1252/

Red Hat Security Advisory RHSA-2014:1292:
http://rhn.redhat.com/errata/RHSA-2014-1292.html

Schwachstelle CVE-2014-6269 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6269

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben