Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von Check Point ein?!

Sie suchen einen kompetenten Partner,
der Ihnen bei der Migration auf Check Point R7x die notwendigen Hinweise gibt
und Ihnen beim Upgrade hilft?
Jemanden, der Sie beim täglichen Umgang mit Check Point R70 bis R75.30
tatkräftig unterstützt?

Unser Support-Team steht Ihnen gerne jederzeit zur Seite.
Erfahren. Zertifiziert. Engagiert.
Ihre Fragen beantworten wir gerne!

Das Standardwerk zur Check Point NGX

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.179.210]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Monat 04 / 2009

System: Red Hat Enterprise Linux 4
Topic: Sicherheitslücken in gpdf und kernel
Links: RHSA-2009-0458, CVE-2009-0146, CVE-2009-0147, CVE-2009-0166, CVE-2009-0195, CVE-2009-0799, CVE-2009-0800, CVE-2009-1179, CVE-2009-1180, CVE-2009-1181, CVE-2009-1182, CVE-2009-1183, ESB-2009.0425,
RHSA-2009-0459, CVE-2008-4307, CVE-2009-0028, CVE-2009-0676, CVE-2009-0834, ESB-2009.0426
ID: ae-200904-079

Bei gPdf handelt es sich um ein Tool zum Anzeigen von Dateien im Portable Document Format (PDF). Ein aktualisiertes Paket steht jetzt für Red Hat Enterprise Linux 4 zur Verfügung, durch das verschiedene Schwachstellen geschlossen werden. Das Red Hat Security Response Team hat dieses Update als wichtig deklariert.
Der Linux Kernel ist die zentrale Komponente des Betriebssystems. Überarbeitete Pakete für Red Hat Enterprise Linux 4 beheben verschiedene Schwachstellen. Auch dieses Update wird vom Red Hat Security Response Team als wichtig eingestuft.

System: Debian GNU/Linux
Topic: Schwachstelle in freetype
Links: DSA-1784, CVE-2009-0946, ESB-2009.0421
ID: ae-200904-078

Freetype ist eine Bibliothek zur Verarbeitung und für den ZUgriff auf Font-Dateien. Eine Schwachstelle kann zu Integerüberläufen führen, was heap- oder stackbasierte Pufferüberläufe zur Folge haben kann. Als Folge stürzt die betreffende Applikation ab, und es kann ggf. auch Code mittels präparierter Fontdateien ausgeführt werden. Überarbeitete Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux 4 / 5
Topic: Schwachstelle in libwmf
Links: RHSA-2009-0457, CVE-2009-1364, ESB-2009.0424
ID: ae-200904-077

Bei libwmf handelt es sich um eine Bibliothek, mit der Vektorgrafiken im Windows Metafile Format (WMF) gelesen und konvertiert werden können. Eingesetzt wird sie von Applikationen wie GIMP und ImageMagick. Ein Fehler der bei libwmf enthaltenen Grafikbibliothek GD erlaubt Angreifern, mit präparierten WMF-Dateien die libwmf nutzende Applikation zum Absturz zu bringen. Gegebenenfalls ist auch die Möglichkeit gegeben, Code mit den Rechten des betroffenen Benutzers auszuführen. Ein Update steht jetzt zur Verfügung.

System: Sun Solaris 10
Topic: Schwachstelle in ASN.1 Printing
Links: Sun Alert #258048, CVE-2009-0590, ESB-2009.0422
ID: ae-200904-076

Eine Schwachstelle beim ASN.1 Drucken im OpenSSL Produkt (s. openssl(5)), das mit Sun Solaris ausgeliefert wird, kann Benutzern (lokal oder über das Netzwerk) die Möglichkeit bieten, einen Denial-of-Service (DoS) bei Appliaktionen auszulösen, die die Funktion "ASN1_STRING_print_ex()" für das Drucken nutzen. Eine abschließende Lösung für Sun Solaris 10 steht noch aus.

System: Verschiedene
Topic: Schwachstelle im Symantec Log Viewer
Links: SYM09-006, CVE-2009-1428, ESB-2009.0420
ID: ae-200904-075

Eine Schwachstelle im Symantec Log Viewer (ccLgView.exe), der in verschiedenen Produkten von Symantec genutzt wird, erlaubt, JavaScript in das Log zu injezieren. Zwei Fehler beim Parsing erlauben speziell präparierten E-Mails, dass schädlicher Code in das Symantec Event Log geschrieben wird. Werden solche Logs geladen und über die Option "View Logs - Email Filtering" betrachtet, erfolgt die Ausführung des Codes im Symantec Log Viewer. Ein Update schließt diese potenzielle Schwachstelle.

System: Debian GNU/Linux
Topic: Schwachstellen in mysql-dfsg-5.0
Links: DSA-1783, CVE-2008-3963, CVE-2008-4456, ESB-2009.0419
ID: ae-200904-074

In MySQL, einem relationalen Datenbankserver, und den dazu gehörenden Clients wurden verschiedene Schwachstellen gefunden, die lokal oder auch über das Netzwerk ausgenutzt werden können. Als Folge ist sowohl ein Denial-of-Service (DoS) als auch Cross-Site Scripting (XSS) möglich.
Fehlerbereinigte Pakete beheben diese Probleme.

System: Microsoft Windows
Topic: Schwachstellen im Symantec System Center
Links: SYM09-007, iDEFENSE #786, CVE-2009-1430, CVE-2009-1431
ID: ae-200904-073

Das Alert Management System 2 (AMS2) ist eine Komponente der Symantec System Center Console, des Symantec AntiVirus Servers und des Symantec AntiVirus Central Quarantine Servers. Vier Schwachstellen wurden jetzt bekannt:
- Intel Common Base Agent Remote Command Execution Vulnerability
- Intel Alert Originator Service Stack Overflow Vulnerability
- Intel Alert Originator Service Buffer Overflow Vulnerabilities
- Alert Management System Console Arbitrary Program Execution Design Error Vulnerability
Updates zum Schließen dieser Lücken stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Drupal
Links: DRUPAL-SA-CONTRIB-2009-022, DRUPAL-SA-CONTRIB-2009-023, DRUPAL-SA-CONTRIB-2009-024, DRUPAL-SA-CONTRIB-2009-025, DRUPAL-SA-CORE-2009-005, ESB-2009.0416
ID: ae-200904-072

Einige Third-Party Drupal Module sind gegenüber verschiedenen Angriffen empfindlich. Es handelt sich dabei um Cross-Site scripting (XSS), SQL Injection und Cross-Site Request Forgery (CSRF bzw. XSRF) und Umgehung von Zugangsbeschränkungen. Weiterin zeigt Drupal Core auch die Möglichkeit zum XSS. Überarbeitete Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux 5
Topic: Sicherheitslücken in kernel-rt
Links: RHSA-2009-0451, CVE-2008-4307, CVE-2009-0028, CVE-2009-0834, CVE-2009-0835, CVE-2009-1046, CVE-2009-1337, ESB-2009.0415
ID: ae-200904-071

Der Kernel (kernel-rt) von Red Hat Enterprise MRG v1 für Red Hat Enterprise Linux 5 zeigt einige lokal ausnutzbare Schwachstellen. Neue Pakete schließen diese Lücken.

System: Debian GNU/Linux
Topic: Schwachstellen in ffmpeg-debian und mplayer
Links: DSA-1781, CVE-2008-3162, CVE-2009-0385, ESB-2009.0417,
DSA-1782, CVE-2008-4866, CVE-2008-5616, CVE-2009-0385, ESB-2009.0418
ID: ae-200904-070

In ffmpeg, einem Multimedia Player, Server und Encoder, wurden verschiedene Schwachstellen gefunden, die zur Ausführung beliebigen Codes führen können.
Ebenso besteht die Gefahr der Ausführung beliebigen Codes auch im Mplayer, mit dem Filme unter Unix-ähnlichen Systemen abgespielt werden können.
Fehlerbereinigte Pakete beheben diese Probleme.

System: Linux / Windows / MAC
Topic: Schwachstelle im Adobe Reader
Links: Secunia #34924, AA-2009.0106, VU #970180
ID: ae-200904-069

Der Adobe Reader für Linux zeigt zwei Schwachstellen im Bereich JavaScript. Diese können mit präparierten PDF-Dateien asugenutzt werden, so dass die Ausführung beliebigen Codes über das Netzwerk möglich ist. Ein Patch steht derzeit noch nicht zur Verfügung.

System: Sun Solaris 10
Topic: Schwachstellen in DTrace
Links: Sun Alert #257708, ESB-2009.0413
ID: ae-200904-068

In DTrace ((dtrace(1M)) ioctl(2)) bestehen mehrere Schwachstellen, die lokale Benutzer dazu ausnutzen können, eine System Panic auszulösen. Hierbei handelt es sich bei Erfolg um einen Denial-of-Service (DoS). Wie das Problem umgangen werden kann, ist im Advisory ausgeführt.

System: Debian GNU/Linux
Topic: Schwachstellen in libdbd-pg-perl
Links: DSA-1780, CVE-2009-0663, CVE-2009-1341, ESB-2009.0412
ID: ae-200904-067

Wenn Applikationen Spalten aus der Datenbank mit den Funktionen pg_getline und getline auslesen, besteht die Gefahr eines heapbasierten Pufferüberlaufs. Weiterhin kann ein Speicherleck für einen Denial-of-Service (DoS) sorgen. Überarbeitete Pakete stehen jetzt zur Verfügung.

System: HP-UX
Topic: Schwachstelle in useradd
Links: HPSBUX02366, SSRT080120, CVE-2009-0719, ESB-2009.0411
ID: ae-200904-066

Im Kommando useradd(1M) unter HP-UX zeigt ein potenzielles Problem. Aufgrund einer Schwachstelle kann ein lokaler Benutzer unautorisierten Zugang zu Verzeichnissen und Dateien erhalten. HP hat einen Hotfix herausgegeben, um dieses Sicherheitsloch zu schließen.

System: Viele
Topic: Schwachstelle in TIBCO SmartSockets
Links: iDEFENSE #785, CVE-2009-1291, ESB-2009.0410
ID: ae-200904-065

Bei SmartSockets handelt es sich um ein Framework für den Transport von Nachrichten, das mittels API für viele Betriebssysteme verfügbar ist. Die Serverkomponente dieses Frameworks ist der RTServer. Hier besteht die Möglichkeit, dass über das Netzwerk beim Parsen von UDP-Anfragen ein stackbasierter Pufferüberlauf ausgelöst werden kann. Als Folge können Angreiver beliebigen Code mit den Rechten des betroffenen Services ausführen. Es stehen Workarounds, aber auch Patches zur Verfügung, durch die diese Lücke geschlossen werden kann.

System: Red Hat Enterprise Linux 5
Topic: Sicherheitslücke in Firefox
Links: RHSA-2009-0449, CVE-2009-1313, ESB-2009.0408
ID: ae-200904-064

Firefox zeigt bei der Verarbeitung speziell präparierten Web-Contents Probleme. So kann von einer Website aus der Browser zum Absturz, oder auch zur Ausführung beliebigen Codes gebracht werden. Hierfür werden die Rechte des Benutzers von Firefox genutzt. In Version 3.0.10 ist dieses Problem behoben.

System: Verschiedene
Topic: Schwachstelle im HP OpenView Network Node Manager
Links: HPSBMA02424, SSRT080125, CVE-2008-2438, ESB-2009.0407
ID: ae-200904-063

Im HP OpenView Network Node Manager (OV NNM) für HP-UX, Linux, Sun Solaris und Microsoft Windows wurde eine Schwachstelle gefunden, durch die über das Netzwerk beliebiger Code ausgeführt werden kann. HP hat einen Hotfix herausgegeben, um dieses Sicherheitsloch zu schließen.

System: Symantec
Topic: Schwachstellen im Symantec Brightmail Gateway
Links: SYM09-005, CVE-2009-0063, CVE-2009-0064, ESB-2009.0406
ID: ae-200904-062

Der Brightmail Control Center ist eine webbasierte Management-Konsole der Symantec Brightmail Gateway Appliance. Hier bestehen Probleme mit Cross-Site scripting (XSS) und erweiterten Rechten für Benutzer. Der Control Center prüft externe Eingaben von Clients berechtigter Benutzer nicht ausreichend genau. Skripte, die administrative Funktionen ausüben, können daher ggf. manipuliert werden und Zugang zu anderen Benutzer-Sessions gewähren. Ebenso ist unautorisierter Zugang zu anderen Systemen im internen Netzwerk oder auch die versehentliche Veröffentlichung vertraulicher Informationen möglich. Zusätzlich können einige Konsolenfunktionen von einem einfachen Benutzer dazu ausgenutzt werden, um erweiterte Zugangsrechte für die Appliance zu bekommen. Symantec Brightmail Gateway in Version 8.0.1 behebt diese Probleme.

System: FreeBSD
Topic: Schwachstellen in libc
Links: FreeBSD-SA-09:07, ESB-2009.0405
ID: ae-200904-061

Die C-Bibliothek von FreeBSD (libc) enthält Code für das Anlegen und den Zugriff auf Berkeley DB 1.85 Datenbank-Dateien. Diese werden in FreeBSD stark genutzt. Einige Datenstrukturen, die der Code des Datenbank-Interfaces nutzt, werden beim allokieren nicht richtig initialisiert. Daher können Programme, die das db(3) Interface für das Anlegen von Berkeley Datenbankdateien nutzen, versehentlich sensitive Informationen übermitteln. Wenn solche dann gelesen werden können, kann dies u.a. zum Kompromittieren von Accounts führen. Ein Upgrade behebt dieses potenzielle Problem.

System: SuSE Linux
Topic: Schwachstellen in glib2
Links: SUSE-SA:2009:026, CVE-2008-4316, ESB-2009.0403
ID: ae-200904-060

Die Code-Bibliothek glib2 bietet Funktionen für das base64 Encoding und Decoding. Diese Funktionen sind gegenüber Integer-Überläufen anfällig, wenn sehr große Strings verarbeitet werden. Prozesse, die diese Funktionen für die Verarbeitung von Daten nutzen, lassen sich dann dazu nutzen, dass beliebiger Code mit den Rechten des Benutzers des Prozesses ausgeführt werden kann. Aktualisierte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in apt
Links: DSA-1779, CVE-2009-1300, CVE-2009-1358, ESB-2009.0402
ID: ae-200904-059

In APT, dem Frontend für dpkg, wurden jetzt zwei neue Schwachstellen bekannt. Sofern bei Zeitzonen die sog. Daylight Savings um Mitternacht geschaltet sind, arbeitet in APT das Skript cron.daily nicht richtig, so dass auch keine sicherheitsrelevanten Updates automatisch eingebaut werden. Weiterhin wird ein Repository, das mit einem abgelaufenen oder zurückgezogenen OpenPGP Key unterschrieben ist, von APT als gültig erkannt. Überarbeitete Software steht jetzt zum Download bereit.

System: Mandriva Linux
Topic: Sicherheitslücken in MySQL
Links: MDVSA-2009:094, CVE-2008-3963, CVE-2008-4097, CVE-2008-4098, CVE-2008-4456
ID: ae-200904-058

MySQL 5.0.x sowie einige Versionen von 5.1.x und 6.0.x zeigen einige Schwachstellen. Durch sie ist ein Denial-of-Service (DoS) möglich, aber auch eine Erweiterung von Rechten lokaler Benutzer oder ein Cross-Site Scripting Angriff. Es wird dringend empfohlen, die jetzt aktualisierten Pakete zu installieren.

System: Microsoft Windows
Topic: Schwachstelle in Citrix XenApp
Links: CTX118792, ESB-2009.0399
ID: ae-200904-057

In Citrix XenApp (vormals Presentation Server) wurde eine Sicherheitslücke gefunden, durch die Access Gateway Filter nicht richtig durchgesetzt werden. Ein Patch steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in java-1.4.2-ibm und mod_jk
Links: RHSA-2009-0445, ESB-2009.0400,
RHSA-2009-0446, CVE-2008-5519, ESB-2009.0401
ID: ae-200904-056

In 'java-1.4.2-ibm' wurden mehrere Sicherheitslücken gefunden.
In 'mod_jk' wurde ein Fehler gefunden, durch den ein Angreifer über das Netzwerk auf geeignet konstruierte Anfrage Anworten erhlaten kann, die eigentlich für andere Benutzer bestimmt waren.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Sun Java System Delegated Administrator
Links: Sun Alert #255928, CVE-2009-1357, ESB-2009.0397
ID: ae-200904-055

Im Sun Java System Calendar Server wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk den Calendar Server zum Absturz bringen kann. Ein Patch steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in giflib
Links: RHSA-2009-0444, CVE-2005-2974, CVE-2005-3350, ESB-2009.0392
ID: ae-200904-054

In der Bibliothek 'giflib' wurden mehrere Sicherheitslücken gefudnen, durch die bösartig konstruierte GIF Bilder beliebigen Code ausführen können. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in ejabberd
Links: DSA-1778, CVE-2009-0664, ESB-2009.0393
ID: ae-200904-053

In der Webapplikation 'mahara' werden Eingabewerte von Benutzern nur unzureichend bereinigt. Cross-Site-Scripting Angriffe sind möglich. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in mpg123
Links: MDVSA-2009:093, CVE-2009-1301
ID: ae-200904-052

In 'mpg123' wurde ein Fehler bei der Integer Signedness gefunden, durch den ein ID3 Tag einen Denial-of-Service Zustand hebeiführen oder beliebigen Code ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in openswan/strongswan, clamav, gstreamer-0_10-plugins-base, gnome-panel, postgresql, acroread_ja, ghostscript-devel, xine-devel/libxine-devel, moodle, gnutls und udev
Links: SUSE-SR:2009:008, ESB-2009.0326
ID: ae-200904-051

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen openswan/strongswan, clamav, gstreamer-0_10-plugins-base, gnome-panel, postgresql, acroread_ja, ghostscript-devel, xine-devel/libxine-devel, moodle, gnutls und udev. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Debian GNU/Linux
Topic: Schwachstellen in slurm-llnl und git-core
Links: DSA-1776, ESB-2009.0386,
DSA-1777, ESB-2009.0387
ID: ae-200904-050

Das 'Simple Linux Utility for Resource Management' (SLURM), ein Cluster Job Management und Scheduling System, gibt zusätzliche Gruppen Zugehörigkeiten nicht ab. Ein SLURM Benutzer kann dadurch erweiterte Rechte erlangen.
In Git Revision Control System haben einige Dateien falsche Besitzer. Betroffen sind nur die DEC Alpha und MIPS Architekturen.
Fehlerbereinigte Pakete beheben diese Probleme.

System: Verschiedene
Topic: Sicherheitslücken in Mozilla Firefox und Seamonkey
Links: Mozilla, CVE-2009-0652, CVE-2009-1302, CVE-2009-1303, CVE-2009-1304, CVE-2009-1305, CVE-2009-1306, CVE-2009-1307, CVE-2009-1308, CVE-2009-1309, CVE-2009-1310, CVE-2009-1311, CVE-2009-1312, RHSA-2009-0436, RHSA-2009-0437, ESB-2009.0390, ESB-2009.0391, DSA-1797, ESB-2009.0454
ID: ae-200904-049

Im Mozilla Firefox Webbrowser wurden mehrere Sicherheitslücken gefunden. Ebenfalls betroffen hiervon ist Seamonkey. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in php-json-ext
Links: DSA-1775, CVE-2009-1271, ESB-2009.0384
ID: ae-200904-048

In 'php-json-ext', einer JSON Erweiterung für PHP, wurde ein Fehler in der Funktion "json_decode" gefunden, durch die Denial-of-Service Angriffe möglich werden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle im Sun Java System Directory Server
Links: Sun Alert #255848, ESB-2009.0376
ID: ae-200904-047

Im Sun Java System Directory Server wurde eine Sicherheitslücke in der Online Hilfe gefunden, die es einem Angreifer über das Netzwerk ermöglicht, die Existenz von Dateien und Verzeichnissen auf dem System zu ermitteln. Ein Patch steht jetzt zur Verfügung.

System: SUSE Linux Enterprise 11, openSUSE 11.1
Topic: Schwachstellen im Linux Kernel 2.6.x
Links: SUSE-SA:2009:021, ESB-2009.0375
ID: ae-200904-046

Der Linux-Kernel von SUSE Linux Enterprise 11 und openSUSE 11.1 zeigt verschiedene Schwachstellen. Ein Kernel-Update steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in ejabberd
Links: DSA-1774, CVE-2009-0934, ESB-2009.0378
ID: ae-200904-045

In 'ejabberd', einem verteilten Jabber/XMPP Server, wurde ein Fehler bei der Bereinigunf von MUC Logs gefunden, durch den Cross-Site-Scripting Angriffe möglich sind. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in cups, xpdf und kdegraphics
Links: CVE-2009-0146, CVE-2009-0147, CVE-2009-0163, CVE-2009-0166, CVE-2009-0799, CVE-2009-0800, CVE-2009-1179, CVE-2009-1180, CVE-2009-1181, CVE-2009-1182, CVE-2009-1183, VU#196617, DSA-1773, ESB-2009.0377, RHSA-2009-0428, RHSA-2009-0429, RHSA-2009-0430, RHSA-2009-0431, ESB-2009.0371, ESB-2009.0372, ESB-2009.0373, SUSE-SA:2009:024, ESB-2009.0398, MDVSA-2009:101, DSA-1790, DSA-1793, ESB-2009.0438, ESB-2009.0444
ID: ae-200904-044

In 'cups', 'xpdf' und 'kdegraphics' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in udev
Links: CVE-2009-1185, CVE-2009-1186, DSA-1772, ESB-2009.0369, RHSA-2009-0427, ESB-2009.0370, SUSE-SA:2009:020, ESB-2009.0374, SUSE-SA:2009:025, ESB-2009.0396
ID: ae-200904-043

In 'udev', dem Management Daemon für Hotplug und /dev, wurden zwei Sicherheitslücken gefunden. 'udev' überprüft den Absender von NETLINK Nachrichten nicht. Dadurch kann ein lokaler Angreifer Root Rechte erlangen. Bei der Codierung von Pfaden kann ein Pufferüberlauf auftreten. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Linux
Topic: Schwachstellen in ClamAV
Links: CVE-2008-6680, CVE-2009-1270, DSA-1771, ESB-2009.0364, MDVSA-2009:097, ESB-2009.0409
ID: ae-200904-042

Im ClamAV Anti-Virus Toolkit wurden jetzt einige Schwachstellen bekannt. Angreifer können einen Denial-of-Service (DoS, Endlosschleife) über eine TAR-Datei auslösen, durch die sich clamd und clamscan aufhängen können. Weiterhin ist ein DoS über eine EXE-Datei möglich, die für einen Absturz des Unpackers UPack sorgt. Überarbeitete Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in EMC RepliStor
Links: FGA-2009-13, CVE-2009-1119, ESB-2009.0363
ID: ae-200904-041

Ein nicht authentifizierter Angreifer kann über das Netzwerk eine TCP-Verbindung zu den Prozessen "ctrlservice.exe" bzw. "rep_srv.exe" von EMC RepliStor 6.2, 6.3 aufbauen. Wird eine speziell präparierte Nachricht gesendet, erfolgt ein heapbasierter Pufferüberlauf, der auch die Ausführung beliebigen Codes nach sich ziehen kann. Dieses Problem ist in EMC RepliStor 6.2 SP5 bzw. 6.3 SP2 behoben.

System: Verschiedene
Topic: Schwachstellen in drei Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2009-019, DRUPAL-SA-CONTRIB-2009-020, DRUPAL-SA-CONTRIB-2009-021, ESB-2009.0362
ID: ae-200904-040

In Third-Party Drupal Modulen wurden jetzt drei unterschiedliche Möglichkeiten gefunden, einen Cross-Site Scripting (XSS) Angriff erfolgreich durchzuführen. Betroffen hiervon sind der Localization Client, Printer, E-mail und PDF versionen sowie CCK Comment Reference.
Überarbeitete Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: IBM AIX
Topic: Sicherheitslücke in muxatmd
Links: iDEFENSE #784, IBM, ESB-2009.0361
ID: ae-200904-039

Eine Schwachstelle in IBM AIX 5.2, 5.3 und 6.1 kann lokalen Benutzern Root-Rechte verschaffen.
Die set-uid root Binärdatei "muxatmd" verbindet einen Programmnamen mit einem statischen String in der Datei mit der Prozess-ID "".pid". Der Zielpuffer, der an den Funktionsaufruf für diesen Vorgang weitergegeben wird, ist ein statischer Puffer auf dem Stack. Die Größe übergebener Parameter wird nicht überprüft, daher kann durch die Übergabe eines sehr langen Programmnamens ein stackbasierter Pufferüberlauf ausgelöst werden. Als Folge kann ein Angreifer beliebigen Code mit den Rechten von Root ausführen.
IBM hat einen Patch veröffentlicht, der dieses Problem behebt.

System: Microsoft Windows
Topic: Schwachstelle im Microsoft Whale Intelligent Application Gateway Whale Client
Links: VU #789121, AL-2009.0034
ID: ae-200904-038

Das Whale Communications Intelligent Application Gateway ist eine Applikation, die als Funktionalität ein SSL VPN bietet. Das Whale Client Components ActiveX Control aus der Datei WhlMgr.dll zeigt verschiedene Möglichkeiten zu Pufferüberläufen. Sofern ein Benutzer eine speziell präparierte HTML-Datei aufruft, kann der Angreifer beliebigen Code mit den Rechten des angemeldeten Benutzers ausführen und ggf. auch den Browser zum Absturz bringen. Dieses Problem ist mit dem Microsoft Intelligent Application Gateway 3.7 SP2 behoben.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft ISA Server und Microsoft Forefront Threat Management Gateway
Links: MS09-016, CVE-2009-0077, CVE-2009-0237, ESB-2009.0355
ID: ae-200904-037

Im Microsoft Internet Security and Acceleration (ISA) Server und dem Microsoft Forefront Threat Management Gateway (TMG) wurden zwei Sicherheitslücken gefunden, durch die ein Denial-of-Service Zustand herbeigeführt oder ein Cross-Site-Scripting Angriff durchgeführt werden kann. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Windows SearchPath
Links: MS09-015, CVE-2008-2540, ESB-2009.0356
ID: ae-200904-036

In der Windows SearchPath Funktion wurde eine Schwachstelle gefunden, durch die ein Angreifer, der einen Benutzer dazu bringt, eine bestimmte Datei auf dem Desktop abzulegen, beliebigen Code mit den Rechten dieses Benutzers ausführen kann. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft Internet Explorer
Links: MS09-014, CVE-2008-2540, CVE-2009-0550, CVE-2009-0551, CVE-2009-0552, CVE-2009-0553, CVE-2009-0554, AL-2009.0031
ID: ae-200904-035

Im Internet Explorer wurden sechs Sicherheitslücken gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft Windows HTTP Services
Links: MS09-013, CVE-2009-0086, CVE-2009-0089, CVE-2009-0550, AL-2009.0029
ID: ae-200904-034

In den Microsoft Windows HTTP Services (WinHTTP) wurden drei Schwachstellen bekannt, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen und das System kontrollieren kann. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft Windows
Links: MS09-012, CVE-2008-1436, CVE-2009-0078, CVE-2009-0079, CVE-2009-0080, ESB-2009.0354
ID: ae-200904-033

In mehrere Komponenten von Microsoft Windows wurden Sicherheitslücken gefunden, durch die ein angemeldeter Benutzer erhöhte Berechtigungen erlangen kann. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft DirectShow
Links: MS09-011, CVE-2009-0084, AL-2009.0030
ID: ae-200904-032

In DirectX wurde eine Sicherheitslücke bei der Verarbeitung von MJPEG Dateien durch DirectShow gefunden, durch die ein Angreifer beliebigen Code ausführen kann. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft Wordpad und Microsoft Office Text Konverter
Links: MS09-010, CVE-2008-4841, CVE-2009-0087, CVE-2009-0088, CVE-2009-0235, iDEFENSE #782, iDEFENSE #783, AL-2009.0028
ID: ae-200904-031

Vier Sicherheitslücken in Microsoft Wordpad und den Text Konvertern von Microsoft Office ermöglichen es, dass bösartig konstruierte Dokumente beliebigen Code mit den Rechten des Benutzers, der sie öffent, ausführen können. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft Office Excel
Links: MS09-009, CVE-2009-0100, CVE-2009-0238, AL-2009.0032
ID: ae-200904-030

In den Microsoft Office Excel Produkten wurden zwei Fehler bei der Speicherverwaltung gefunden. Ein bösartig konstruiertes Excel Dokument kann beliebigen Code mit den Rechten des Benutzers, der es öffent, ausführen. Ein Hotfix steht jetzt zur Verfügung.

System: Red Hat Application Stack v2
Topic: Schwachstellen in php
Links: RHSA-2009-0350, CVE-2008-3658, CVE-2008-3660, CVE-2008-5498, CVE-2008-5557, CVE-2008-5658, CVE-2008-5814, CVE-2009-0754, CVE-2009-1271, ESB-2009.0358
ID: ae-200904-029

In 'php' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Linux
Topic: Schwachstellen in ghostscript
Links: CVE-2007-6725, CVE-2008-6679, CVE-2009-0196, CVE-2009-0792, RHSA-2009-0420, RHSA-2009-0421, ESB-2009.0357, MDVSA-2009:095
ID: ae-200904-028

In 'ghostscript' wurden mehrere Sicherheitslücken gefunden, durch die bösartig konstruierte PostScript oder PDF Dateien beliebigen Code ausführen können. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in ntp
Links: MDVSA-2009:092, CVE-2009-0159, ESB-2009.0359
ID: ae-200904-027

Werden von einem anfälligen System aus mittels NTP über das Netzwerk Peer-Informationen von einem präparierten Zeitserver geholt, kann dieses zur Ausführung von Code oder auch zu einem Denial-of-Service (DoS) führen. Überarbeitete Software steht zum Download bereit.

System: Microsoft Windows XP
Topic: Schwachstelle im HP ProCurve Manager / HP ProCurve Manager Plus
Links: HPSBMA02420, SSRT071458, CVE-2007-4514, ESB-2009.0351
ID: ae-200904-026

Eine potenzielle Schwachstelle wurde jetzt im HP ProCurve Manager und HP ProCurve Manager Plus bekannt. Durch sie kann ein Angreifer über das Netzwerk auf die Daten des ProCurve Manager Servers zugreifen. HP hat entsprechende Software-Updates herausgegeben, durch die diese Lücke geschlossen wird.

System: Microsoft Windows
Topic: Schwachstelle im HP OpenView Performance Agent und HP Performance Agent
Links: HPSBMA02396, SSRT080175, CVE-2008-4420, ESB-2009.0350
ID: ae-200904-025

Im HP OpenView Performance Agent und HP Performance Agent wurde jetzt eine potenzielle Schwachstelle bekannt. Deren Ausnutzung ermöglicht Angreifern über das Netzwerk die Ausführung beliebigen Codes auf den betroffenen Systemen unter Microsoft Windows. HP hat einen Hotfix herausgegeben, um dieses Sicherheitsloch zu schließen.

System: Debian GNU/Linux
Topic: Schwachstellen in Roundup und imp4
Links: DSA-1754, ESB-2009.0346,
DSA-1770, CVE-2008-4182, CVE-2009-0930, ESB-2009.0349
ID: ae-200904-024

Roundup ist ein Tool zur Verfolgung von Problemen mit jeweils einem Interface für die Kommandozeile, das Web und E-Mail. Benutzer können unberechtigterweise Ressourcen verändern und sich selbst auch administrative Rechte verleihen. Verschiedene Schwachstellen in imp4, der Webmail-Komponente des Horde Frameworks, erlaubt verschiedene Angriffe im Bereich Cross-Site Scripting (XSS). Verbesserte Pakete beheben diese Probleme.

System: Linux
Topic: Schwachstellen in OpenAFS
Links: CVE-2009-1250, CVE-2009-1251, DSA-1768, ESB-2009.0347, MDVSA-2009:099
ID: ae-200904-023

OpenAFS, ein verteiltes Dateisystem, zeigt auf der Clientseite zwei Schwachstellen, die durch die Installation der jetzt erschienenen Patches geschlossen werden können.

System: Mandriva Linux
Topic: Schwachstellen in OpenSC, PHP und mod_perl
Links: MDVSA-2009:089, CVE-2009-0368,
MDVSA-2009:090, CVE-2009-1271,
MDVSA-2009:091, CVE-2009-0796, ESB-2009.0353
ID: ae-200904-022

OpenSC vor Version 0.11.7 erlaubt Angreifern, die sich physikalisch in der Nähe befinden, vorgesehene PIN-Anforderungen zu umgehen. Es können private Datenobjekte über ein low-level APDU-Kommando oder auch ein Debugging-Tool gelesen werden. In PHP wurde eine neue Schwachstelle bekannt. Die Funktion JSON_parser in PHP 5.2.x vor 5.2.9 erlaubt Angreifern mit einem speziellen String an die json_decode API Funktion einen Denial-of-Service auszulösen. Weiterhin wurde eine Schwachstelle in mod_perl v1.x und v2.x bekannt. Es handelt sich ume eine Cross-Site Scripting (XSS) Schwachstelle in Status.pm von Apache::Status und Apache2::Status in mod_perl1 und mod_perl2 vom Apache HTTP Server. Sie tritt auf, wenn auf /perl-status zugegriffen werden kann und hat zur Folge, dass Angreifer beliebigen Code in Webskripte bzw. HTML-Code injezieren können.
Überarbeitete Pakete schließen diese Schwachstellen.

System: Verschiedene
Topic: Schwachstellen in wireshark
Links: wnpa-sec-2009-02, CVE-2009-1210, CVE-2009-1268, CVE-2009-1269, MDVSA-2009:088, ESB-2009.0352
ID: ae-200904-021

In Wireshark 0.9.6 bis einschließlich 1.0.6 wurden verschiedene Schwachstellen gefunden. Der PROFINET Dissector ist gegenüber einem Format String Überlauf empfindlich. Der Check Point High-Availability Protocol (CPHAP) Dissector stürzt ggf. ab. Weiterhin gibt es einen Absturz beim Laden bestimmter Tektronix .rf5 Dateien. Wireshark 1.0.7 steht jetzt zur Verfügung und zeigt die genannten Schwachstellen nicht mehr.

System: Debian GNU/Linux
Topic: Schwachstelle in multipath-tools
Links: DSA-1767, CVE-2009-0115
ID: ae-200904-020

Mit den multipath-tools werden Disk Multipath Device Maps verwaltet. Hier nutzt der multipathd unsichere Dateirechte für seinen Unix Domain Control Socket, so dass ein lokaler Angreifer die Möglichkeit hat, Kommandos an diesen Daemon zu schicken um ihn zu deaktivieren oder auch das Dateisystem zu schädigen. Ein Update steht zur Verfügung.

System: Cisco ASA, Cisco PIX
Topic: Sicherheitslücken in Cisco ASA/PIX
Links: Cisco, CVE-2009-1155, CVE-2009-1156, CVE-2009-1157, CVE-2009-1158, CVE-2009-1159, CVE-2009-1160, ESB-2009.0337, AA-2009.0102
ID: ae-200904-019

In den Cisco ASA 5500 Series Adaptive Security Appliances und Cisco PIX Security Appliances wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Sun Solaris
Topic: Schwachstellen in Firefox und XScreenSaver
Links: Sun Alert #256408, ESB-2009.0343,
Sun Alert #255308, ESB-2009.0340
ID: ae-200904-018

In firefox(1) wurden mehrere Sicherheitslücken gefunden.
Eine Schwachstelle in Solaris XScreenSaver ermöglicht, dass Popup- Fenster trotz aktiviertem Screensaver sichtbar werden und möglicherweise vertrauliche Informationen preisgeben.
Patches stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in tunapie und horde3
Links: DSA-1764, CVE-2009-1353, CVE-2009-1354,
DSA-1765, CVE-2008-3330, CVE-2008-5917, CVE-2009-0932, ESB-2009.0338
ID: ae-200904-017

In 'tunapie', einem GUI Frontend für Video und Audio Streams, wurden mehrere Sicherheitslücken gefunden.
In 'horde3' wurden mehrere Sicherheitslücken gefunden, die Directory Traversal und Coss-Site-Scripting Angriffe (XSS) ermöglichen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in MIT Kerberos 5
Links: CVE-2009-0844, CVE-2009-0845, CVE-2009-0846, CVE-2009-0847, DSA-1766, ESB-2009.0342, RHSA-2009-0408, RHSA-2009-0409, RHSA-2009-0410, ESB-2009.0330, ESB-2009.0331, SUSE-SA:2009:019, ESB-2009.0344, MDVSA-2009:082, Sun Alert 256728, ESB-2009.0341, ASA-2009-142, ESB-2009.0404, MDVSA-2009:098
ID: ae-200904-016

Im ASN.1 Decoder von MIT Kerberos 5 wurde ein Fehler gefunden, durch den ein Angreifer über das Netzwerk einen Denial-of-Service (DoS) Zustand herbeiführen kann. Ferner existieren mehrere Fehler in der Implementierung des SPNEGO Mechanismuses. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: HP-UX
Topic: Schwachstelle in PAM Kerberos
Links: HPSBUX02415, SSRT090023, CVE-2009-0360, CVE-2009-0361, ESB-2009.0334
ID: ae-200904-015

In HP-UX Systemen auf denen PAM Kerberos betreiben wird, wurde eine Sicherheitslücke gefunden, die es einem lokalen Angreifer ermöglicht, erweiterte Rechte zu erlangen. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Sun Java System Calendar Server
Links: Sun Alert #256228, CVE-2009-1218, ESB-2009.0308, ESB-2009.0339
ID: ae-200904-014

Im Sun Java System Calendar Server wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk den Calendar Server zum Absturz bringen kann. Ein Patch steht jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in IBM Java 1.4.2 und IBM Java 6
Links: SUSE-SA:2009:018, ESB-2009.0332
ID: ae-200904-013

In IBM Java 1.4.2 und IBM Java 6 wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in java-1.6.0-openjdk, krb5 und device-mapper-multipath
Links: RHSA-2009-0377, CVE-2006-2426, CVE-2009-0581, CVE-2009-0723, CVE-2009-0733, CVE-2009-0793, CVE-2009-1093, CVE-2009-1094, CVE-2009-1095, CVE-2009-1096, CVE-2009-1097, CVE-2009-1098, CVE-2009-1101, CVE-2009-1102, ESB-2009.0329,
RHSA-2009-0408, RHSA-2009-0409, RHSA-2009-0410, CVE-2009-0844, CVE-2009-0845, CVE-2009-0846, ESB-2009.0330, ESB-2009.0331,
RHSA-2009-0411, CVE-2009-0115, ESB-2009.0328
ID: ae-200904-012

In 'java-1.6.0-openjdk' wurden mehrere Sicherheitslücken gefunden.
Im ASN.1 Decoder von MIT Kerberos 5 wurde ein Fehler gefunden, durch den ein Angreifer über das Netzwerk einen Denial-of-Service (DoS) Zustand herbeiführen kann. Ferner existieren mehrere Fehler in der Implementierung des SPNEGO Mechanismuses.
Der 'mulitpathd' Daemon setzt falsche Berechtigungen für den Socket, der zur Kommunikation mit den Clients verwendet wird.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in multipath-tools, bluez, xntp, apache-mod_php4, apache2-mod_php5, struts, qemu, libsndfile und phpMyAdmin
Links: SUSE-SR:2009:008, ESB-2009.0326
ID: ae-200904-011

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen multipath-tools, bluez, xntp, apache-mod_php4, apache2-mod_php5, struts, qemu, libsndfile und phpMyAdmin. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in php und gstreamer-plugins-base
Links: RHSA-2009-0337, RHSA-2009-0338, CVE-2008-3658, CVE-2008-3660, CVE-2008-5498, CVE-2008-5557, CVE-2009-0754, ESB-2009.0323,
RHSA-2009-0352, CVE-2009-0586, ESB-2009.0325
ID: ae-200904-010

In PHP wurden mehrere Sicherheitslücken gefunden.
In 'gstreamer-plugins-base' wurde beim Verarbeiten von Vorbis Kommentaren ein Pufferüberlauf auf den Heap gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in openssl
Links: CVE-2009-0590, DSA-1763, ESB-2009.0324, OpenBSD, MDVSA-2009:087, FreeBSD-SA-09:08, ESB-2009.0394, MDVSA-2009:120
ID: ae-200904-009

In der OpenSSL Bibliothek wurde eine Sicherheitslücke beim Verarbeiten von ASN.1 Daten gefunden, durch die ein bösartig konstruiertes Zertifikat einen Denial-of-Service Zustand herbeiführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SUSE Linux Enterprise 9/10
Topic: Schwachstellen im Linux Kernel 2.6.x
Links: SUSE-SA:2009:015, SUSE-SA:2009:017, ESB-2009.0321
ID: ae-200904-008

Der Linux-Kernel von SUSE Linux Enterprise 9 und 10 zeigt verschiedene Schwachstellen. Ein Kernel-Update steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in SAPgui
Links: VU#985449, ESB-2009.0311
ID: ae-200904-007

Das EAI WebViewer3D ActiveX Control, das in der SAPgui enthalten ist, weist einen Pufferüberlauf auf dem Stack auf, durch den ein Angreifer beliebigen Code ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in moodle
Links: DSA-1761, CVE-2009-1171, ESB-2009.0319
ID: ae-200904-006

Im TeX Filter von 'moodle', einem Web-basierten Kursmanagementsystem, wurde ein Fehler bei der Überprüfung von Eingabedaten gefunden, durch den der Inhalt von beliebigen Systemdateien angezeigt werden kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Sun Solaris
Topic: Schwachstelle in Sun Java System Calendar Server
Links: Sun Alert #256228, CVE-2009-1218 ESB-2009.0308
ID: ae-200904-005

Im Sun Java System Calendar Server wurden mehrere Sicherheitslücken gefunden. Ein Patch steht jetzt zur Verfügung.

System: Sun Solaris
Topic: Schwachstelle in dircmp
Links: Sun Alert #253468, CVE-2009-1207, ESB-2009.0305, ASA-2009-140, ESB-2009.0404
ID: ae-200904-004

Im Solaris dircmp(1) Kommando wurde eine Race Condition gefunden, durch die ein lokaler Angreifer beliebige Dateien über schreiben oder anlegen kann. Ein Patch steht jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in vim, gvim, apache2, opera, multipath, tools, java-1_6_0-openjdk, imp, horde, lcms, moodle und ghostscript
Links: SUSE-SR:2009:007, ESB-2009.0317
ID: ae-200904-003

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen moodle, and ghostscript vim, gvim, apache2, opera, multipath, tools java-1_6_0-openjdk, imp, horde, lcms, moodle und ghostscript. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Debian GNU/Linux
Topic: Schwachstelle in icu
Links: DSA-1762, CVE-2008-1036, ESB-2009.0312
ID: ae-200904-002

In 'icu', den "Internal Compoents for Unicode", werden Eingabedaten nicht ausreichend bereinigt, so dass Cross-Site Angriffe möglich sind. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen im Kernel
Links: RHSA-2009-0326, CVE-2008-3528, CVE-2008-5700, CVE-2009-0028, CVE-2009-0269, CVE-2009-0322, CVE-2009-0675, CVE-2009-0676, CVE-2009-0778, ESB-2009.0309
ID: ae-200904-001

Im Kernel von Red Hat Enterprise Linux 5 wurden diverse Schwachstellen gefunden, die durch die Installation eines Updates jetzt behoben werden können.



(c) 2000-2012 AERAsec Network Services and Security GmbH