UPDATE: DFN-CERT-2014-1252 HAProxy: Eine Schwachstelle ermöglicht Denial-of-Service-Angriffe [Linux][RedHat]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Historie:
Version 2 (06.04.2015):
Für SUSE Cloud 4 und SUSE Cloud 5 stehen Sicherheitsupdates bereit.
Version 1 (24.09.2014):
Neues Advisory

Betroffene Software:

HAProxy

Betroffene Plattformen:

SUSE Cloud 4
SUSE Cloud 5
Red Hat Enterprise Linux Server 7
Red Hat Enterprise Linux Workstation 7

Durch eine Schwachstelle in HAProxy kann ein entfernter, nicht
authentifizierter Angreifer Denial-of-Service-Angriffe durchführen.

Patch:

Red Hat Security Advisory RHSA-2014:1292

http://rhn.redhat.com/errata/RHSA-2014-1292.html

Patch:

SUSE Security Update SUSE-SU-2015:0660-1

https://www.suse.com/support/update/announcement/2015/suse-su-20150660-1.html

CVE-2014-6269: Schwachstelle in HAProxy ermöglicht Denial-of-Service

Es existiert eine Pufferüberlauf-Schwachstelle im HAProxy, beim Umgang mit
Daten, die vor einem Client, unter spezifischen Rahmenbedingungen,
hochgeladen wurden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1252/

Red Hat Security Advisory RHSA-2014:1292:
http://rhn.redhat.com/errata/RHSA-2014-1292.html

Schwachstelle CVE-2014-6269 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6269

SUSE Security Update SUSE-SU-2015:0660-1:
https://www.suse.com/support/update/announcement/2015/suse-su-20150660-1.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben