DFN-CERT-2016-0521 OpenBSD: Eine Schwachstelle ermöglicht nicht spezifizierte Angriffe [Unix][OpenBSD]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

OpenBSD 5.7
OpenBSD 5.8
OpenBSD 5.9

Betroffene Plattformen:

OpenBSD

Eine Schwachstelle in OpenBSD ermöglicht einem lokalen, nicht
authentifizierten Angreifer das Durchführen nicht spezifizierter Angriffe.

OpenBSD stellt Sicherheitsupdates für OpenBSD 5.7, OpenBSD 5.8 und OpenBSD
5.9 bereit.

Patch:

OpenBSD Security Advisory OpenBSD 5.7

http://www.openbsd.org/errata57.html

Patch:

OpenBSD Security Advisory OpenBSD 5.8

http://www.openbsd.org/errata58.html

Patch:

OpenBSD Security Advisory OpenBSD 5.9

http://www.openbsd.org/errata59.html

OpenBSD-SecurityFix-024: Schwachstelle in OpenBSD ermöglicht nicht
spezifizierte Angriffe

Es existiert ein nicht näher beschriebene Schwachstelle in OpenBSD, aufgrund
unzureichender Überprüfungen zum einen beim Aufbau von
IPv6-Socketverbindungen und zum anderen während der Verarbeitung von
UDP-Optionen in IPv6-Paketen. Diese ermöglicht es einem lokalen Benutzer
UDP-Pakete mit einer Quelladresse (IPv6-Adresse + Port) zu versenden, die
bereits von einem anderen Benutzer reserviert ist. Neben dem Fälschen von
UDP-Paketen kann dies zu einem nicht genau vorhersagbaren Verhalten führen,
da die Möglichkeit besteht, dass beide Benutzer die Datenpakte der Antwort
erhalten oder zufällig einer von beiden. Dadurch besteht entweder die
Möglichkeit Informationen auszuspähen oder einen Denial-of-Service-Zustand
zu verursachen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-0521/

OpenBSD Security Advisory OpenBSD 5.7:
http://www.openbsd.org/errata57.html

OpenBSD Security Advisory OpenBSD 5.8:
http://www.openbsd.org/errata58.html

OpenBSD Security Advisory OpenBSD 5.9:
http://www.openbsd.org/errata59.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben