[NetBSD] NetBSD 2.1 behebt verschiedene Schwachstellen Options
von
Mickey vom
04.11.2017 - 220 Hits -
[NetBSD] NetBSD 2.1 behebt verschiedene Schwachstellen
(2005-11-03 13:31:29.793116+01)
Quelle:
http://www.netbsd.org/Changes/#sa-051102Das [1]NetBSD Projekt hat NetBSD 2.1 veröffentlicht, das verschiedene kritische Schwachstellen behebt mit Ausnahme von folgenden drei Schwachstellen, deren Behebung erst für NetBSD 2.1.1 angekündigt
wurde: eine Schwachstelle im [2]ntpd Daemon, die zur Erlangung von System-Privilegien ausgenutzt werden kann, einen [3]DoS Angriff, der zu einer Kernel Panic führen kann sowie eine kritische Schwachstelle in der [4]exec() Behandlung, die zur Erlangung höherer Privilegien ausgenutzt werden kann. NetBSD 2.1 Nutzern, die von diesen Schwachstellen betroffen sind, wird angeraten den Source-Code aus dem CVS von NetBSD zu [5]Übersetzen, der diese Schwachstellen bereits behebt.
Aktuelle Version dieses Artikels
[6]
http://CERT.Uni-Stuttgart.DE/ticker/article.php?mid=1278Hinweis
Die in diesem Text enthaltene Information wurde für die Mitglieder der Universität Stuttgart recherchiert und zusammengestellt. Die Universität Stuttgart übernimmt keinerlei Haftung für die Inhalte.
Dieser Artikel darf ausschließlich in unveränderter Form und nur zusammen mit diesem Hinweis sowie dem folgenden Copyrightverweis veröffentlicht werden. Eine Veröffentlichung unter diesen Bedingungen an anderer Stelle ist ausdrücklich gestattet.
Copyright © 2005 RUS-CERT, Universität Stuttgart, [7]
http://CERT.Uni-Stuttgart.DE/References
1. http://www.netbsd.org/
2. ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2005-011.txt.asc
3. ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2005-012.txt.asc
4. ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2005-013.txt.asc
5. http://wiki.uni-konstanz.de/wiki/bin/view/Wireless/NetBSD
6. http://CERT.Uni-Stuttgart.DE/ticker/article.php?mid=1278
7. http://CERT.Uni-Stuttgart.DE/
----------------------------------------------------------------------
Weitere Nachrichten: http://CERT.Uni-Stuttgart.DE/ticker/
Kommentare & Kritik bitte an Autoren@Lists.CERT.Uni-Stuttgart.DE