DFN-CERT-2015-0727 TORQUE: Eine Schwachstelle ermöglicht Denial-of-Service-Angriffe [Linux][Fedora]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

TORQUE Resource Manager <= 4.2.9 Betroffene Plattformen: Red Hat Fedora 22 Extra Packages for Red Hat Enterprise Linux 5 Extra Packages for Red Hat Enterprise Linux 6 Extra Packages for Red Hat Enterprise Linux 7 Eine Schwachstelle in TORQUE ermöglicht einem entfernten, einfach authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen. Für Fedora 22, Fedora EPEL 5, 6 und 7 stehen Sicherheitsupdates auf die fehlerbereinigte TORQUE-Version 4.2.10 im Status 'testing' zur Verfügung. Patch: Fedora Security Update FEDORA-2015-8544 https://admin.fedoraproject.org/updates/FEDORA-2015-8544/torque-4.2.10-3.fc22

Patch:

Fedora Security Update FEDORA-EPEL-2015-6319

https://admin.fedoraproject.org/updates/FEDORA-EPEL-2015-6319/torque-4.2.10-3.el5

Patch:

Fedora Security Update FEDORA-EPEL-2015-6360

https://admin.fedoraproject.org/updates/FEDORA-EPEL-2015-6360/torque-4.2.10-3.el7

Patch:

Fedora Security Update FEDORA-EPEL-2015-6361

https://admin.fedoraproject.org/updates/FEDORA-EPEL-2015-6361/torque-4.2.10-3.el6

CVE-2014-3684: Schwachstelle in TORQUE ermöglicht Denial-of-Service-Angriff

Die Funktion tm_adopt in lib/Libifl/tm.c des TORQUE Resource Managers
überprüft nicht, dass der Besitzer eines Prozesses auch die adoptierte
Session-ID besitzt. Ein entfernter, authentifizierter Angreifer kann diese
Schwachstelle mittels speziell präparierten Programmen ausnutzen, um
beliebige Prozesse zwangsweise zu beenden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0727/

Schwachstelle CVE-2014-3684 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-3684

Fedora Security Update FEDORA-2015-8544:
https://admin.fedoraproject.org/updates/FEDORA-2015-8544/torque-4.2.10-3.fc22

Fedora Security Update FEDORA-EPEL-2015-6319:
https://admin.fedoraproject.org/updates/FEDORA-EPEL-2015-6319/torque-4.2.10-3.el5

Fedora Security Update FEDORA-EPEL-2015-6360:
https://admin.fedoraproject.org/updates/FEDORA-EPEL-2015-6360/torque-4.2.10-3.el7

Fedora Security Update FEDORA-EPEL-2015-6361:
https://admin.fedoraproject.org/updates/FEDORA-EPEL-2015-6361/torque-4.2.10-3.el6

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben