Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Tarantool
Betroffene Plattformen:
Red Hat Fedora 24
Red Hat Fedora 25
Extra Packages for Red Hat Enterprise Linux 7
Zwei Schwachstellen in Tarantool ermöglichen einem entfernten, nicht
authentisierten Angreifer mindestens die Durchführung eines
Denial-of-Service-Angriffs sowie einen weiteren nicht näher spezifizierten
Angriff.
Für Fedora 24 und 25 sowie für Fedora EPEL 7 stehen Sicherheitsupdates in
Form aktualisierter ‘tarantool’- und ‘msgpuck’-Pakete im Status ‘testing’
bzw. für Fedora 24 im Status ‘pending’ bereit.
Patch:
Fedora Security Update FEDORA-2016-2d0c8ba781 (Fedora 25,
tarantool-1.6.9.52-1)
https://bodhi.fedoraproject.org/updates/FEDORA-2016-2d0c8ba781
Patch:
Fedora Security Update FEDORA-2016-badd014afe (Fedora 24,
tarantool-1.6.9.52-1)
https://bodhi.fedoraproject.org/updates/FEDORA-2016-badd014afe
Patch:
Fedora Security Update FEDORA-EPEL-2016-857dac8710 (Fedora EPEL 7,
tarantool-1.6.9.52-2)
https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2016-857dac8710
CVE-2016-9037: Schwachstelle in Tarantool ermöglicht
Denial-of-Service-Angriff
Durch die unzureichende Validierung von Eingaben in den Funktionen
‘xrow_header_decode()’ und ‘request_decode()’ besteht eine nicht näher
beschriebene Schwachstelle in Tarantool, welche es ermöglicht auf
Speicherbereiche außerhalb zulässiger Grenzen zuzugreifen (Out-of-bounds
Access). Dies erlaubt mindestens eine Speicherschutzverletzung auszulösen,
wodurch die Anwendung in einen Denial-of-Service (DoS)-Zustand geraten kann.
Ein entfernter, nicht authentisierter Angreifer kann einen
Denial-of-Service-Angriff durchführen. Ob die Schwachstelle weitere
Auswirkungen hat, kann aufgrund der geringen Informationen nicht gesagt
werden. Möglicherweise können ebenfalls Daten überschrieben und
Informationen ausgespäht werden.
CVE-2016-9036: Schwachstelle in Tarantool ermöglicht nicht spezifizierten
Angriff
Eine nicht näher beschriebene Schwachstelle in der Funktion ‘mp_check()’ in
Tarantool besteht aufgrund falscher Handhabung des ‘map16’-Formats. Ein
möglicherweise entfernter, nicht authentisierter Angreifer kann einen nicht
spezifizierten Angriff durchführen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-2086/
Fedora Security Update FEDORA-2016-2d0c8ba781 (Fedora 25,
tarantool-1.6.9.52-1):
https://bodhi.fedoraproject.org/updates/FEDORA-2016-2d0c8ba781
Fedora Security Update FEDORA-2016-badd014afe (Fedora 24,
tarantool-1.6.9.52-1)
:
https://bodhi.fedoraproject.org/updates/FEDORA-2016-badd014afe
Fedora Security Update FEDORA-EPEL-2016-857dac8710 (Fedora EPEL 7,
tarantool-1.6.9.52-2):
https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2016-857dac8710
Schwachstelle CVE-2016-9036 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-9036
Schwachstelle CVE-2016-9037 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-9037
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.