UPDATE: DFN-CERT-2019-1566 Apache Subversion: Zwei Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 8 (07.10.20):
Für Oracle Linux 7 (aarch64, x86_64) stehen Sicherheitsupdates zur
Behebung der Schwachstelle CVE-2018-11782 in ‘subversion’ bereit.
Version 7 (30.09.20):
Für die Red Hat Enterprise Linux Produkte Server, Workstation, Desktop und
for Scientific Computing 7 stehen Sicherheitsupdates zur Behebung der
Schwachstelle CVE-2018-11782 in ‘subversion’ bereit. Diese Updates werden
im Zusammenhang mit der Veröffentlichung von Red Hat Enterprise Linux 7.9
zur Verfügung gestellt.
Version 6 (30.08.19):
Für Debian 8 Jessie (LTS) steht ein Sicherheitsupdate für ‘subversion’ auf
Version 1.8.10-6+deb8u7 zur Verfügung.
Version 5 (20.08.19):
Oracle veröffentlicht für Oracle Linux 8 (aarch64, x86_64) ebenfalls
Sicherheitsupdates für ‘subversion:1.10-Moduls’ zur Behebung der
Schwachstelle CVE-2019-0203.
Version 4 (16.08.19):
Für verschiedene Hardware-Plattformen von Red Hat Enterprise Linux 8 steht
ein Sicherheitsupdate des ‘subversion:1.10-Moduls’ bereit, um die
Schwachstelle CVE-2019-0203 zu beheben.
Version 3 (15.08.19):
Für openSUSE Leap 15.0 und 15.1 stehen Sicherheitsupdates für ‘subversion’
zur Behebung der Schwachstellen zur Verfügung.
Version 2 (05.08.19):
Für Fedora 30 steht ein Sicherheitsupdate für Subversion in Form des
Pakets ‘subversion-1.12.2-1.fc30’ im Status ‘testing’ zur Behebung der
Schwachstellen bereit.
Version 1 (01.08.19):
Neues Advisory

Zwei Schwachstellen in Apache Subversion ermöglichen einem entfernten
Angreifer mit und ohne üblichen Benutzerrechten die Durchführung
verschiedener Denial-of-Service (DoS)-Angriffe.

Der Hersteller informiert über die Apache Subversion Versionen 1.12.2,
1.10.6 und 1.9.12, mit denen die Schwachstellen behoben werden.

Canonical stellt für Ubuntu 12.04 ESM und Ubuntu 16.04 LTS
Sicherheitsupdates bereit. Für SUSE Linux Enterprise Software Development
Kit 12 SP4, Enterprise Module for Server Applications 15 SP1, Enterprise
Module for Server Applications 15, Enterprise Module for Open Buildservice
Development Tools 15 SP1, Enterprise Module for Open Buildservice
Development Tools 15, Enterprise Module for Development Tools 15 SP1,
Enterprise Module for Development Tools 15, Enterprise Module for Basesystem
15 SP1 und Enterprise Module for Basesystem 15 gibt es ebenfalls
Sicherheitsupdates. Ebenso für Debian Linux 9.9 und 10.0. Mit den
Sicherheitsupdates werden die Schwachstellen behoben.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-1566]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2019-1566 Apache Subversion: Zwei Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 7 (30.09.20):
Für die Red Hat Enterprise Linux Produkte Server, Workstation, Desktop und
for Scientific Computing 7 stehen Sicherheitsupdates zur Behebung der
Schwachstelle CVE-2018-11782 in ‘subversion’ bereit. Diese Updates werden
im Zusammenhang mit der Veröffentlichung von Red Hat Enterprise Linux 7.9
zur Verfügung gestellt.
Version 6 (30.08.19):
Für Debian 8 Jessie (LTS) steht ein Sicherheitsupdate für ‘subversion’ auf
Version 1.8.10-6+deb8u7 zur Verfügung.
Version 5 (20.08.19):
Oracle veröffentlicht für Oracle Linux 8 (aarch64, x86_64) ebenfalls
Sicherheitsupdates für ‘subversion:1.10-Moduls’ zur Behebung der
Schwachstelle CVE-2019-0203.
Version 4 (16.08.19):
Für verschiedene Hardware-Plattformen von Red Hat Enterprise Linux 8 steht
ein Sicherheitsupdate des ‘subversion:1.10-Moduls’ bereit, um die
Schwachstelle CVE-2019-0203 zu beheben.
Version 3 (15.08.19):
Für openSUSE Leap 15.0 und 15.1 stehen Sicherheitsupdates für ‘subversion’
zur Behebung der Schwachstellen zur Verfügung.
Version 2 (05.08.19):
Für Fedora 30 steht ein Sicherheitsupdate für Subversion in Form des
Pakets ‘subversion-1.12.2-1.fc30’ im Status ‘testing’ zur Behebung der
Schwachstellen bereit.
Version 1 (01.08.19):
Neues Advisory

Zwei Schwachstellen in Apache Subversion ermöglichen einem entfernten
Angreifer mit und ohne üblichen Benutzerrechten die Durchführung
verschiedener Denial-of-Service (DoS)-Angriffe.

Der Hersteller informiert über die Apache Subversion Versionen 1.12.2,
1.10.6 und 1.9.12, mit denen die Schwachstellen behoben werden.

Canonical stellt für Ubuntu 12.04 ESM und Ubuntu 16.04 LTS
Sicherheitsupdates bereit. Für SUSE Linux Enterprise Software Development
Kit 12 SP4, Enterprise Module for Server Applications 15 SP1, Enterprise
Module for Server Applications 15, Enterprise Module for Open Buildservice
Development Tools 15 SP1, Enterprise Module for Open Buildservice
Development Tools 15, Enterprise Module for Development Tools 15 SP1,
Enterprise Module for Development Tools 15, Enterprise Module for Basesystem
15 SP1 und Enterprise Module for Basesystem 15 gibt es ebenfalls
Sicherheitsupdates. Ebenso für Debian Linux 9.9 und 10.0. Mit den
Sicherheitsupdates werden die Schwachstellen behoben.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-1566]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2019-1566 Apache Subversion: Zwei Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 6 (30.08.19):
Für Debian 8 Jessie (LTS) steht ein Sicherheitsupdate für ‘subversion’ auf
Version 1.8.10-6+deb8u7 zur Verfügung.
Version 5 (20.08.19):
Oracle veröffentlicht für Oracle Linux 8 (aarch64, x86_64) ebenfalls
Sicherheitsupdates für ‘subversion:1.10-Moduls’ zur Behebung der
Schwachstelle CVE-2019-0203.
Version 4 (16.08.19):
Für verschiedene Hardware-Plattformen von Red Hat Enterprise Linux 8 steht
ein Sicherheitsupdate des ‘subversion:1.10-Moduls’ bereit, um die
Schwachstelle CVE-2019-0203 zu beheben.
Version 3 (15.08.19):
Für openSUSE Leap 15.0 und 15.1 stehen Sicherheitsupdates für ‘subversion’
zur Behebung der Schwachstellen zur Verfügung.
Version 2 (05.08.19):
Für Fedora 30 steht ein Sicherheitsupdate für Subversion in Form des
Pakets ‘subversion-1.12.2-1.fc30’ im Status ‘testing’ zur Behebung der
Schwachstellen bereit.
Version 1 (01.08.19):
Neues Advisory

Zwei Schwachstellen in Apache Subversion ermöglichen einem entfernten,
einfach und nicht authentisierten Angreifer die Durchführung verschiedener
Denial-of-Service (DoS)-Angriffe.

Der Hersteller informiert über die Apache Subversion Versionen 1.12.2,
1.10.6 und 1.9.12, mit denen die Schwachstellen behoben werden.

Canonical stellt für Ubuntu 12.04 ESM und Ubuntu 16.04 LTS
Sicherheitsupdates bereit. Für SUSE Linux Enterprise Software Development
Kit 12 SP4, Enterprise Module for Server Applications 15 SP1, Enterprise
Module for Server Applications 15, Enterprise Module for Open Buildservice
Development Tools 15 SP1, Enterprise Module for Open Buildservice
Development Tools 15, Enterprise Module for Development Tools 15 SP1,
Enterprise Module for Development Tools 15, Enterprise Module for Basesystem
15 SP1 und Enterprise Module for Basesystem 15 gibt es ebenfalls
Sicherheitsupdates. Ebenso für Debian Linux 9.9 und 10.0. Mit den
Sicherheitsupdates werden die Schwachstellen behoben.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-1566]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2019-1566 Apache Subversion: Zwei Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 5 (20.08.19):
Oracle veröffentlicht für Oracle Linux 8 (aarch64, x86_64) ebenfalls
Sicherheitsupdates für ‘subversion:1.10-Moduls’ zur Behebung der
Schwachstelle CVE-2019-0203.
Version 4 (16.08.19):
Für verschiedene Hardware-Plattformen von Red Hat Enterprise Linux 8 steht
ein Sicherheitsupdate des ‘subversion:1.10-Moduls’ bereit, um die
Schwachstelle CVE-2019-0203 zu beheben.
Version 3 (15.08.19):
Für openSUSE Leap 15.0 und 15.1 stehen Sicherheitsupdates für ‘subversion’
zur Behebung der Schwachstellen zur Verfügung.
Version 2 (05.08.19):
Für Fedora 30 steht ein Sicherheitsupdate für Subversion in Form des
Pakets ‘subversion-1.12.2-1.fc30’ im Status ‘testing’ zur Behebung der
Schwachstellen bereit.
Version 1 (01.08.19):
Neues Advisory

Zwei Schwachstellen in Apache Subversion ermöglichen einem entfernten,
einfach und nicht authentisierten Angreifer die Durchführung verschiedener
Denial-of-Service (DoS)-Angriffe.

Der Hersteller informiert über die Apache Subversion Versionen 1.12.2,
1.10.6 und 1.9.12, mit denen die Schwachstellen behoben werden.

Canonical stellt für Ubuntu 12.04 ESM und Ubuntu 16.04 LTS
Sicherheitsupdates bereit. Für SUSE Linux Enterprise Software Development
Kit 12 SP4, Enterprise Module for Server Applications 15 SP1, Enterprise
Module for Server Applications 15, Enterprise Module for Open Buildservice
Development Tools 15 SP1, Enterprise Module for Open Buildservice
Development Tools 15, Enterprise Module for Development Tools 15 SP1,
Enterprise Module for Development Tools 15, Enterprise Module for Basesystem
15 SP1 und Enterprise Module for Basesystem 15 gibt es ebenfalls
Sicherheitsupdates. Ebenso für Debian Linux 9.9 und 10.0. Mit den
Sicherheitsupdates werden die Schwachstellen behoben.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-1566]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2019-1566 Apache Subversion: Zwei Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 4 (16.08.19):
Für verschiedene Hardware-Plattformen von Red Hat Enterprise Linux 8 steht
ein Sicherheitsupdate des ‘subversion:1.10-Moduls’ bereit, um die
Schwachstelle CVE-2019-0203 zu beheben.
Version 3 (15.08.19):
Für openSUSE Leap 15.0 und 15.1 stehen Sicherheitsupdates für ‘subversion’
zur Behebung der Schwachstellen zur Verfügung.
Version 2 (05.08.19):
Für Fedora 30 steht ein Sicherheitsupdate für Subversion in Form des
Pakets ‘subversion-1.12.2-1.fc30’ im Status ‘testing’ zur Behebung der
Schwachstellen bereit.
Version 1 (01.08.19):
Neues Advisory

Zwei Schwachstellen in Apache Subversion ermöglichen einem entfernten,
einfach und nicht authentisierten Angreifer die Durchführung verschiedener
Denial-of-Service (DoS)-Angriffe.

Der Hersteller informiert über die Apache Subversion Versionen 1.12.2,
1.10.6 und 1.9.12, mit denen die Schwachstellen behoben werden.

Canonical stellt für Ubuntu 12.04 ESM und Ubuntu 16.04 LTS
Sicherheitsupdates bereit. Für SUSE Linux Enterprise Software Development
Kit 12 SP4, Enterprise Module for Server Applications 15 SP1, Enterprise
Module for Server Applications 15, Enterprise Module for Open Buildservice
Development Tools 15 SP1, Enterprise Module for Open Buildservice
Development Tools 15, Enterprise Module for Development Tools 15 SP1,
Enterprise Module for Development Tools 15, Enterprise Module for Basesystem
15 SP1 und Enterprise Module for Basesystem 15 gibt es ebenfalls
Sicherheitsupdates. Ebenso für Debian Linux 9.9 und 10.0. Mit den
Sicherheitsupdates werden die Schwachstellen behoben.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-1566]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2019-1566 Apache Subversion: Zwei Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 3 (15.08.19):
Für openSUSE Leap 15.0 und 15.1 stehen Sicherheitsupdates für ‘subversion’
zur Behebung der Schwachstellen zur Verfügung.
Version 2 (05.08.19):
Für Fedora 30 steht ein Sicherheitsupdate für Subversion in Form des
Pakets ‘subversion-1.12.2-1.fc30’ im Status ‘testing’ zur Behebung der
Schwachstellen bereit.
Version 1 (01.08.19):
Neues Advisory

Zwei Schwachstellen in Apache Subversion ermöglichen einem entfernten,
einfach und nicht authentisierten Angreifer die Durchführung verschiedener
Denial-of-Service (DoS)-Angriffe.

Der Hersteller informiert über die Apache Subversion Versionen 1.12.2,
1.10.6 und 1.9.12, mit denen die Schwachstellen behoben werden.

Canonical stellt für Ubuntu 12.04 ESM und Ubuntu 16.04 LTS
Sicherheitsupdates bereit. Für SUSE Linux Enterprise Software Development
Kit 12 SP4, Enterprise Module for Server Applications 15 SP1, Enterprise
Module for Server Applications 15, Enterprise Module for Open Buildservice
Development Tools 15 SP1, Enterprise Module for Open Buildservice
Development Tools 15, Enterprise Module for Development Tools 15 SP1,
Enterprise Module for Development Tools 15, Enterprise Module for Basesystem
15 SP1 und Enterprise Module for Basesystem 15 gibt es ebenfalls
Sicherheitsupdates. Ebenso für Debian Linux 9.9 und 10.0. Mit den
Sicherheitsupdates werden die Schwachstellen behoben.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-1566]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2019-1566 Apache Subversion: Zwei Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 2 (05.08.19):
Für Fedora 30 steht ein Sicherheitsupdate für Subversion in Form des
Pakets ‘subversion-1.12.2-1.fc30’ im Status ‘testing’ zur Behebung der
Schwachstellen bereit.
Version 1 (01.08.19):
Neues Advisory

Zwei Schwachstellen in Apache Subversion ermöglichen einem entfernten,
einfach und nicht authentisierten Angreifer die Durchführung verschiedener
Denial-of-Service (DoS)-Angriffe.

Der Hersteller informiert über die Apache Subversion Versionen 1.12.2,
1.10.6 und 1.9.12, mit denen die Schwachstellen behoben werden.

Canonical stellt für Ubuntu 12.04 ESM und Ubuntu 16.04 LTS
Sicherheitsupdates bereit. Für SUSE Linux Enterprise Software Development
Kit 12 SP4, Enterprise Module for Server Applications 15 SP1, Enterprise
Module for Server Applications 15, Enterprise Module for Open Buildservice
Development Tools 15 SP1, Enterprise Module for Open Buildservice
Development Tools 15, Enterprise Module for Development Tools 15 SP1,
Enterprise Module for Development Tools 15, Enterprise Module for Basesystem
15 SP1 und Enterprise Module for Basesystem 15 gibt es ebenfalls
Sicherheitsupdates. Ebenso für Debian Linux 9.9 und 10.0. Mit den
Sicherheitsupdates werden die Schwachstellen behoben.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-1566]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben