Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Node.js <= 4.1.1 Betroffene Plattformen: openSUSE 13.1 openSUSE 13.2 Ein entfernter, nicht authentifizierter Angreifer kann durch Ausnutzen der Schwachstelle in Node.js einen Denial-of-Service-Angriff durchführen. Für openSUSE 13.1 und 13.2 stehen Sicherheitsupdates zur Verfügung, um diese Schwachstelle zu schließen. Patch: openSUSE Security Update openSUSE-SU-2015:1825-1 http://lists.opensuse.org/opensuse-updates/2015-10/msg00049.html
CVE-2015-7384: Schwachstelle in Node.js ermöglicht Denial-of-Service-Angriff
In Node.js besteht eine nicht näher beschriebene Schwachstelle im Kontext
von HTTP Pipelining. Ein entfernter Angreifer kann durch nicht näher
spezifizierte Angriffsmethoden die Applikation zum Absturz bringen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1666/
Schwachstelle CVE-2015-7384 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-7384
openSUSE Security Update openSUSE-SU-2015:1825-1:
http://lists.opensuse.org/opensuse-updates/2015-10/msg00049.html
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.