DFN-CERT-2015-1376 GNU Screen: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

GNU Screen

Betroffene Plattformen:

Debian Linux 7.8 Wheezy
Debian Linux 8.1 Jessie
Debian Linux 9.0 Stretch

Eine Schwachstelle in GNU Screen ermöglicht es einem entfernten, nicht
authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen.

Debian stellt für die alte stabile Distribution Wheezy (7.8), die stabile
Distribution Jessie (8.1) und für die ‘testing’ Distribution Stretch (9.0)
Sicherheitsupdates zur Verfügung.

Patch:

Debian Security Advisory DSA-3352-1

https://www.debian.org/security/2015/dsa-3352

CVE-2015-6806: Schwachstelle in Screen ermöglicht Denial-of-Service-Angriff

Eine nicht näher beschriebene Schwachstelle in Screen ermöglicht es einen
Stack-basierten Pufferüberlauf herbeizuführen und damit den Screen-Server
Prozess zum Absturz zu bringen. Dieser befindet sich dann in einem
Denial-of-Service-Zustand. Um diese Schwachstelle ausnutzen zu können, muss
ein Angreifer einen Benutzer des Dienstes beispielsweise dazu verleiten,
eine Datei mit “cat” in Screen darzustellen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1376/

Debian Security Advisory DSA-3352-1:
https://www.debian.org/security/2015/dsa-3352

Schwachstelle CVE-2015-6806 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-6806

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben