Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper, Fortinet oder Palo Alto Networks ein?!

Sie haben bereits von Tufin SecureTrack und SecureChange gehört?
Sie möchten weitere Informationen dazu und jetzt ein Training besuchen?

Zertifizierungslehrgänge zum TCSE
(Tufin Certified Security Expert)
Ab sofort sind diese Trainings buchbar!
Bitte kontaktieren Sie uns, damit wir Ihnen weitere Informationen zum Training und Termine zukommen lassen können.

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/2.0

Ihre Absenderadresse

ec2-50-16-36-153.compute-1.amazonaws.com [50.16.36.153]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Monat 07 / 2010

System: Mandriva Linux
Topic: Schwachstelle in gnupg2
Links: MDVSA-2010:143, CVE-2010-2547
ID: ae-201007-054

Beim Import eines Zertifikats bei mehr als 98 Subject Alternate Names mit dem GPGSM Importkommando oder implizit beim Überprüfen der Signatur wird das Array mit den Namen erneut allokiert. Hierbei werden nicht alle vorher gesetzten Variable korrekt zurückgesetzt. Überarbeitete Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in freetype
Links: RHSA-2010-0577, RHSA-2010-0578, CVE-2010-2498, CVE-2010-2499, CVE-2010-2500, CVE-2010-2519, CVE-2010-2520, CVE-2010-2527, CVE-2010-2541, ESB-2010.0662
ID: ae-201007-053

In der Bibliothek 'FreeType' wueden mehrere Sicherheitslücken gefunden, durch die Angreifer über bösartig konstruierte FontDateien beliebigen Code ausführen können. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in openldap
Links: DSA-2077, CVE-2010-0211, CVE-2010-0212, ESB-2010.0661
ID: ae-201007-052

Im 'slapd' Daemon aus dem Paket 'openldap' wurden mehrere Sicherheitslücken bei der Verarbeitung von speziell präparierten relativen Anfragen bezüglich Distinguished Names (modrdn). Verbesserte Pakete stehen jetzt Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in java-1.4.2-ibm
Links: RHSA-2010-0574, ESB-2010.0660
ID: ae-201007-051

Ab sofort stehen überarbeitete Pakete java-1.4.2-ibm zur Verfügung, durch die verschiedene Sicherheitslücken geschlossen werden. Betroffen hiervon sind Red Hat Enterprise Linux 3 Extras, Red Hat Enterprise Linux 4 Extras und Red Hat Enterprise Linux 5 Supplementary.

System: Cisco Content Delivery System
Topic: Schwachstelle in Cisco Internet Streamer Application
Links: Cisco, CVE-2010-1577, ESB-2010.0642
ID: ae-201007-050

Die Cisco Internet Streamer Application ist Teil des Cisco Content Delivery Systems. Hier besteht eine Schwachstelle im Bereich Directory Traversal, durch die Lesezugriff auf beliebige Dateien des Systems möglich ist. Ein Angreifer kann mit Hilfe spezieller URLs also beliebige Dateien lesen, auch solche, die sich nicht in dem Verzeichnis des Webservers befinden. Cisco hat verbesserte Software zur Verfügung gestellt.

System: Verschiedene
Topic: Schwachstelle im RSA Federated Identity Manager
Links: ISS #60654, ESB-2010.0659
ID: ae-201007-049

Beim RSA Federated Identity Manager 4.0 und 4.1 kann wegen Umleitung von Benutzern die tatsächlich erreichte Sicherheit niedriger als erwartet sein. Ein Angreifer kann über das Netzwerk mit einem unbekannten Angriffsvektor bestimmte URLs konstruieren, durch die sein Opfer dann auf eine beliebige Webseite umgeleitet werden kann. Dieses Problem kann durch die Installation von Hotfix 4.0.25 bzw. Hotfix 4.1.26 behoben werden.

System: Mandriva Linux
Topic: Schwachstellen in openldap
Links: MDVSA-2010:142, CVE-2010-0211, CVE-2010-0212
ID: ae-201007-048

Im 'slapd' Daemon aus dem Paket 'openldap' wurden mehrere Sicherheitslücken bei der Verarbeitung von speziell präparierten relativen Anfragen bezüglich Distinguished Names (modrdn). Verbesserte Pakete stehen jetzt Verfügung.

System: Viele
Topic: Schwachstellen in verschiedenen Produkten von Symantec
Links: SYM10-009, CVE-2010-0126, CVE-2010-0131, CVE-2010-0133, CVE-2010-0134, CVE-2010-0135, CVE-2010-1524, CVE-2010-1525, ESB-2010.0658
ID: ae-201007-047

In Symantec Mail Security, Symantec Brightmail Gateway, Symantec Data Loss Prevention Servers und Endpoint Agents sowie Symantec IM Manager 2007 wurden Schwachstellen gefunden. Diese Produkte werden mit dem Verity KeyView Filter ausgeliefert, für den jetzt ein sicherheitsrelevantes Update zur Verfügung steht, so dass die Inhaltskontrolle auch von speziell präparierten Dokumentformaten kein Sicherheitsrisiko mehr mit sich bringt. Dieses Update sollte daher durchgeführt werden.

System: Unix, Linux, OSX
Topic: Neue Versionen von Safari verfügbar
Links: APPLE-SA-2010-07-28-1, ESB-2010.0657
ID: ae-201007-046

Für den Webbrowser Safari stehen ab sofort die Versionen 4.1.1 und 5.0.1 zur Verfügung. Mit diesen Versionen werden verschiedene Sicherheitslücken geschlossen, so dass ältere Versionen nicht mehr zum Einsatz kommen sollten.

System: IBM AIX
Topic: Schwachstelle in BIND
Links: IBM, CVE-2009-4022, VU #418861, ESB-2010.0656
ID: ae-201007-045

Seit einiger Zeit ist eine potenzielle Schwachstelle im weit verbreiteten DNS-Server BIND bekannt. Sie betrifft den Bereich DNSSEC und Caching. Nun steht auch für IBM AIX 6.1 ein Patch zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2010-076, DRUPAL-SA-CONTRIB-2010-077, DRUPAL-SA-CONTRIB-2010-078, ESB-2010.0655
ID: ae-201007-044

In den Drupal Third Party Modulen Simple Gallery, OG Menu, Tell a Friend Node, JsMath For Displaying Mathematics With TeX und Drupad wurden verschiedene Sicherheitslücken bezüglich Cross-Site Scripting und Herausgabe von Informationen gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Red Hat Enterprise Linux 4/5
Topic: Schwachstelle in lvm2-cluster
Links: RHSA-2010-0567, RHSA-2010-0568, CVE-2010-2526, ESB-2010.0654
ID: ae-201007-043

Das Paket lvm2-cluster enthält die Unterstützung des Logical Volume Management (LVM) in einer geclusterten Umgebung. Der Cluster Logical Volume Manager Daemon (clvmd) überprüft die Client-Rechte bei einer Verbindung zu seinem Unix Socket nicht ausreichend genau. Daher können normale lokale Benutzer Kontrollkommandoes an den Daemon schicken, was eigentlich dem administrativen Benutzer Root vorbehalten sein sollte. Als Folge kann ein lokaler Benutzer den clvmd ausschalten oder auch weitere Kommandos an den Daemon schicken. Überarbeitete Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in HP Insight Control
Links: HPSBMA02549, SSRT090158, CVE-2010-1966, ESB-2010.0653
ID: ae-201007-042

Beim HP Insight Control Power Management für Windows wurde ein potenzielles Sicherheitsproblem gefunden. Diese Schwachstelle kann lokalen Benutzern die Möglichkeit bieten, unautorisierten Lesezugriff auf bestimmte Daten zu erhalten. HP hat ein entsprechendes Update veröffentlicht, um diese Lücke zu schließen.

System: Mandriva Linux
Topic: Schwachstellen in freetype2, iputils und php
Links: MDVSA-2010:137, CVE-2010-2497, CVE-2010-2498, CVE-2010-2499, CVE-2010-2500, CVE-2010-2519, CVE-2010-2520,
MDVSA-2010:138, CVE-2010-2529,
MDVSA-2010:139, CVE-2010-0397, CVE-2010-2225, CVE-2010-2484, CVE-2010-2531
ID: ae-201007-041

In freetype2 wurden verschiedene Möglichkeiten zu Integer Über- und Unterläufen gefunden. Ausserdem wurde im Bytecode Support eine Lücke gefunden, die hier einen Heapüberlauf erlaubt. Das Tool ping.c als Teil von iputils hängt sich bei bestimmten Antworten (ICMP Echo Request, Type 0) auf. Zum Beheben dieser Probleme stehen entsprechende Fixes zur Verfügung. Ebenso steht jetzt PHP 5.2.14 zur Verfügung. Diese Version bietet auch viele Verbesserungen im Bereich Sicherheit.

System: Verschiedene
Topic: Schwachstelle im IBM FileNet P8 Content Manager
Links: IBM, CVE-2010-2896, ESB-2010.0647
ID: ae-201007-040

In P8 besteht im Bereich Autorisierung ein potenzielles Sicherheitsproblem, wenn das Vererben der Sicherheitseigenschaften für ein oder mehrere Verzeichnisse ausgeschaltet und ein Upgrade von Version 3.x auf 4.x durchgeführt worden ist. IBM hat einen Fix zur Verfügung gestellt.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in jboss-seam2
Links: RHSA-2010-0564, CVE-2010-1871, ESB-2010.0648
ID: ae-201007-039

In JBoss Seam wurde ein Fehler bei der Verarbeitung von JBoss Expression Language (EL) Ausdrücken gefunden, durch den ein Angreifer beliebigen Code ausführen kann. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in gnupg2
Links: DSA-2076, CVE-2010-2547, ESB-2010.0651
ID: ae-201007-038

In GnuPG 2 wurde eine Sicherheitslücke durch das Verwenden eines bereits freigegebenen Speicherzeigers gefunden. Dadurch kann ein bösartig konstruiertes X.509 Zertifikat beliebigen Code ausführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in w3m
Links: RHSA-2010-0565, CVE-2010-2074, ESB-2010.0649
ID: ae-201007-037

Auch 'w3m', ein Text Mode Webbrowser, behandelt NULL Zeichen in X.509 Zertifikaten falsch, so dass ein Man-in-the-Middle Angriff auf SSL Verbindungen möglich ist. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in ncompress
Links: DSA-2074, CVE-2010-0001, ESB-2010.0641
ID: ae-201007-036

In 'ncompress', den original Lempel-Ziv compress/uncompress Programmen, wurde ein Integerüberlauf gefunden, durch den ein Angreifer beleibigen Code ausführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in HP OpenView Network Node Manager
Links: HPSBMA02557 SSRT100025, HPSBMA02558 SSRT010158, CVE-2010-2703, CVE-2010-2704, ESB-2010.0635
ID: ae-201007-035

Im HP OpenView Network Node Manager wurden mehrere Sicherheitslücken gefunden. Patches stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2010:031, ESB-2010.0636
ID: ae-201007-034

Im Kernel von SUSE Linux Enterprise Server/Desktop 11 wurden mehrere Sicherheitslücken gefunden. Feherbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in mlmmj
Links: DSA-2073, CVE-2009-4896, ESB-2010.0637
ID: ae-201007-033

In 'mlmmj', dem Emaillistenmanager "Mailing List Managing Made Joyful", wurde eine Sicherheitslücke gefunden, durch den ein Angreifer auf Dateien ausserhalb des Verzeichnises des Web Interfaces zugreifen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in openldap
Links: RHSA-2010-0542, RHSA-2010-0543, CVE-2009-3767, CVE-2010-0211, CVE-2010-0212, ESB-2010.0634
ID: ae-201007-032

Im 'slapd' Daemon aus dem Paket 'openldap' wurden mehrere Sicherheitslücken bei der Verarbeitung von modifizierten, relativen Distinguished Name (modrdn) Anfragen gefunden. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Mozilla Firefox, Thunderbird und Seamonkey
Links: Mozilla, RHSA-2010-0545, RHSA-2010-0546, RHSA-2010-0547, RHSA-2010-0556, RHSA-2010-0557, RHSA-2010-0558, ESB-2010.0638, ESB-2010.0639, ESB-2010.0645, ESB-2010.0646, DSA-2075, ESB-2010.0650, SUSE-SA:2010:032, ESB-2010.0663
ID: ae-201007-031

Im Mozilla Firefox Webbrowser wurden mehrere Sicherheitslücken gefunden. Ebenfalls betroffen hiervon sind Thuderbird und Seamonkey. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in libpng
Links: DSA-2072, CVE-2010-1205, CVE-2010-2249, ESB-2010.0631
ID: ae-201007-030

Ein Pufferüberlauf in der Bibliothek 'libpng' ermöglicht es bösartig konstruierten PNG Bilddateien, beliebigen Code auszuführen. Ferner wurde in 'libpng' ein Speicherleck gefunden, durch das ein Denial-of-Service Angriff möglcih ist. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Ipswitch Imail Server
Links: ESB-2010.0627
ID: ae-201007-029

In IPSwitch IMail und IPSwitch IMail List Mailer Installationen wurden mehrere Sicherheitslücken gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Fehlerbereinigre Software steht jetzt zur Verügung.

System: Mandriva Linux
Topic: Schwachstellen in libpng und ghostscript
Links: MDVSA-2010:133, CVE-2008-6218, CVE-2010-1205, CVE-2010-2249,
MDVSA-2010:134, CVE-2009-4270, CVE-2010-1628 CVE-2010-1628, ESB-2010.0629
ID: ae-201007-028

In 'libpng' wurden mehrere Sicherheitslücken gefunden.
Mehrere Sicherheitslücken in 'ghostscript' ermöglichen es bösartig konstruierten PDF Dateien, beliebigen Code auszuführen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: HP-UX
Topic: Sicherheitslücke in rpc.ttdbserver
Links: HPSBUX02556 SSRT100014, CVE-2010-0083, ESB-2010.0619
ID: ae-201007-027

Im 'rpc.ttdbserver' von HP-UX wurde eine Sicherheitslücke gefunden, die es einem Angreifer über das Netzwerk ermöglicht, beliebigen Code auszuführen. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2010-073, DRUPAL-SA-CONTRIB-2010-074, ESB-2010.0624
ID: ae-201007-026

In den Drupal Third Party Modulen Simple Gallery, OG Menu, Tell a Friend Node, JsMath For Displaying Mathematics With TeX und Drupad. wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Mandriva Linux
Topic: Schwachstellen in python
Links: MDVSA-2010:132, CVE-2010-1634, CVE-2010-2089, ESB-2010.0625
ID: ae-201007-025

In Python wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in pcsc-lite und libpng
Links: RHSA-2010-0533, CVE-2009-4901, CVE-2010-0407, ESB-2010.0620
RHSA-2010-0534, CVE-2009-2042, CVE-2010-0205, CVE-2010-1205, CVE-2010-2249, ESB-2010.0621
ID: ae-201007-024

In 'pcsc-lite' wurden mehrere Pufferüberläufe gefunden, durch die ein lokaler Angreifer mit manipulierten Anfragen den pcscd Daemon zum Absturz bringen oder beliebigen Code ausführen kann.
In der Bibliothek 'libpng' wurden mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in freetype und libmikmod
Links: DSA-2070, CVE-2010-2497, CVE-2010-2498, CVE-2010-2499, CVE-2010-2500, CVE-2010-2519, CVE-2010-2520, CVE-2010-2527, ESB-2010.0622,
DSA-2071, CVE-2009-3995, CVE-2009-3996, ESB-2010.0623
ID: ae-201007-023

In der Bibliothek 'FreeType' wueden mehrere Sicherheitslücken gefunden, durch die bösartig konstruierte Font Dateien beliebigen Code ausführen können.
Die 'MikMod' Sound Bibliothek weist mehrere Pufferüberläufe auf, durch die bösartig konstruierte Impulse Tracker oder Ultratracker Sound Dateien beliebigen Code ausführen können.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in SolidDB
Links: ZDI-10-125, ESB-2010.0617
ID: ae-201007-022

In IBM solidDB wurde eine Schwachstelle gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Patches stehen jetzt zur Verügung.

System: Verschiedene
Topic: Sicherheitslücken in HP Management Agents
Links: ESB-2010.0616, ESB-2010.0618
ID: ae-201007-021

In HP Systems Insight Manager (SIM) und anderen HP Management Agent wurden mehrere Schwachstellen gefunden. Patches stehen jetzt zur Verügung.

System: HP OpenVMS
Topic: Sicherheitslücke in HP OpenVMS Auditing
Links: HPSBOV02539 SSRT090267, CVE-2010-1973, ESB-2010.0615
ID: ae-201007-020

In HP OpenVMS Auditing wurde eine Schwachstelle gefunden, durch die lokaler Angreifer vertrauliche Informationen einsehen oder erweiterte Rechte erlangen kann. Patches stehen jetzt zur Verfügung.

System: VMware
Topic: Schwachstellen in VMware Studio
Links: RHSA-2010-0528, CVE-2009-0758, CVE-2010-2244, ESB-2010.0614
ID: ae-201007-019

Die Virtual Appliance Management Infrastructure (VAMI) weist einen Fehler auf, durch den ein Angreifer beliebige Befehle auf VMware Studio oder einer damit erstellten VM ausführen kann. Fehlerbereinigte Software stehen jetzt Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Outlook
Links: MS10-045, CVE-2010-0266, ESB-2010.0612
ID: ae-201007-018

In Microsoft Office Outlook wurde eine Sicherheitslücke im Zusammenhang mit SMB Anhängen gefunden. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in Microsoft Office Access
Links: MS10-044, CVE-2010-0814, CVE-2010-1881, ESB-2010.0611
ID: ae-201007-017

In ActiveX Controls von Microsoft Office Access wurden zwei Schwachstellen gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Canonical Display Driver
Links: MS10-043, CVE-2009-3678, ESB-2010.0610
ID: ae-201007-016

Im Canonical Display Driver (cdd.dll) des Aero-Desktops wurde ein Fehler gefunden, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Help and Support Center
Links: MS10-042, CVE-2010-1885, ESB-2010.0609
ID: ae-201007-015

Bei der Überprüfung von URIs durch das Microsoft Help and Support Center wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Ein Hotfix steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in python-cjson
Links: DSA-2068, CVE-2010-1666, ESB-2010.0607
ID: ae-201007-014

In 'python-cjson', einem JSON Encoder/Decoder für Python, wurde ein Pufferüberlauf gefunden, durch den ein bösartiges Python Script die Applikation zum Absturz bringen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in avahi
Links: RHSA-2010-0528, CVE-2009-0758, CVE-2010-2244, ESB-2010.0614
ID: ae-201007-013

In der Verarbeitung von mDNS Nachrichten durch den Avahi Daemon wurden zwei Sicherheitslücken gefunden, durch die ein Angreifer im lokalen Netzwerk einen Denial-of-Service Zustand herbeiführen kann. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in znc
Links: DSA-2069, CVE-2010-2448, ESB-2010.0606
ID: ae-201007-012

In 'znc', einem IRC Bouncer, wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk einen Denial-of-Service Zustand herbeiführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2010-071, DRUPAL-SA-CONTRIB-2010-072, ESB-2010.0594
ID: ae-201007-011

In den Drupal Third Party Modulen MultiSafepay Integration und Hierarchical Select wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2010:027
ID: ae-201007-010

Im Kernel von SUSE Linux Enterprise Server/Desktop 11 wurden mehrere Sicherheitslücken gefunden. Feherbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Cisco Industrial Ethernet 3000 Series Switches
Topic: Schwachstelle in Cisco IOS
Links: Cisco, CVE-2010-1574, VU#732671, ESB-2010.0595
ID: ae-201007-009

In den Cisco Industrial Ethernet 3000 (IE 3000) Series Switches sind fest vorgegebene SNMP Community Werte für Lese- und Schreibzugriff vorhanden. Splitting. Cisco stellt jetzt fehlerbereinigte Software zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in scsi-target-utils, libtiff und gfs-kmod
Links: RHSA-2010-0518, CVE-2010-2221, ESB-2010.0599
RHSA-2010-0519, RHSA-2010-0520, CVE-2010-1411, CVE-2010-2481, CVE-2010-2483, CVE-2010-2595, CVE-2010-2597, CVE-2010-2598, ESB-2010.0600,
RHSA-2010-0521, CVE-2010-0727, ESB-2010.0601
ID: ae-201007-008

Im "tgtd" Daemon aus dem 'scsi-target-utils' Paket wurden mehrere Pufferüberläufe gefunden, durch die bösartig konstruierte iSNS Requests den tgtd Prozess zum Absturz bringen können.
In der Bibliothek 'libtiff' wurden mehrere Sicherheitsücken gefunden.
Im GFS Locking Code wurde ein Fehler gefunden, durch den ein lokaler Angreifer eine Kernel Panic auslösen kann.
Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in heimdal
Links: MDVSA-2010:130, CVE-2010-1321
ID: ae-201007-007

Im GSS-API Acceptor (Server) von 'heimdal' wurde eine Sicherheitslücke gefunden, durch die ungültige GSS-API Tokens einen Absturz hervorrufen können. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in java-1_5_0-ibm und java-1_6_0-ibm
Links: SUSE-SA:2010:026, SUSE-SA:2010:028, ESB-2010.0589, ESB-2010.0593
ID: ae-201007-006

In IBM Java 1.5.0 und IBM Java 1.6.0 wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in mahara
Links: DSA-2067, CVE-2010-1667, CVE-2010-1668, CVE-2010-1670, CVE-2010-2479, ESB-2010.0591
ID: ae-201007-005

In 'mahara' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in Samba
Links: SUSE-SA:2010:025, CVE-2010-0787, CVE-2010-2063
ID: ae-201007-004

Der Samba Server zeigt potenzielle Lücken. Zunächst sollte immer sichergestellt sein, dass ein in mount.cifs festgelegter Mount Point sich während des Mountens nicht ändert. Weiterhin besteht in Samba 3.3.x und früher die Gefahr eines Pufferüberlaufes im chain_reply Code, wodurch der Server zum Absturz und ggf. auch noch Code ausgeführt werden kann. Entsprechende Updates stehen zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in perl-Archive-Tar
Links: RHSA-2010-0505, CVE-2007-4829, ESB-2010.0587
ID: ae-201007-003

Im Perl Module 'Archive::Tar' wurde eine Sicherheitslücke gefunden, durch die ein bösartig konstruiertes Tar Archiv beliebige Dateien überschreiben kann. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen im Kernel
Links: RHSA-2010-0504, CVE-2010-0291, CVE-2010-0622, CVE-2010-1087, CVE-2010-1088, CVE-2010-1173, CVE-2010-1187, CVE-2010-1436, CVE-2010-1437, CVE-2010-1641, ESB-2010.0586
ID: ae-201007-002

Im Linux Kernel wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in wireshark
Links: DSA-2066, CVE-2010-2283, CVE-2010-2284, CVE-2010-2285, CVE-2010-2286, CVE-2010-2287, ESB-2010.0588
ID: ae-201007-001

In 'wireshark', einem Network Traffic Analyzer, wurden mehrere Sicherheitslücken in den Dissektoren für SMB, SMB PIPE, ASN1.1 und SigComp gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.



(c) 2000-2013 AERAsec Network Services and Security GmbH