»
Support »
Security Service »
OPEN/OS Security Notification #022006-013 - 19:00 17.02.2006
012006-013
OPEN/OS Security Notification #022006-013 - 19:00 17.02.2006 Datum: 2006-02-17
Letztes Update: 2006-02-17
Betroffene Systeme: OPEN/OS Corporate Linux 2006
Betroffene Pakete:
libasn1-6-heimdal (0.6.3-10.openos1)
libgssapi1-heimdal (0.6.3-10.openos1)
libkrb5-17-heimdal (0.6.3-10.openos1)
Referenzen:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0582
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0677
Beschreibung:
* CVE-2006-0582
Angreifer knnen beliebige Dateien berschreiben
und die Rechte von Dateien ndern.
* CVE-2006-0677
Angreifer knnen durch einen Denial of Service
Angriff den telnetd Server in Heimdal zum
Absturz bringen.
Lsung:
Es stehen Pakete bereit in welchen die oben genannten
Sicherheitslcken beseitigt sind. Fhren Sie mit Hilfe
des Maintenance Client ein manuelles oder automatisches
Update durch.
Security Updates:
libasn1-6-heimdal (0.6.3-10.openos2)
libgssapi1-heimdal (0.6.3-10.openos2)
libkrb5-17-heimdal (0.6.3-10.openos2)
Systeme die an das OPEN/OS Network angeschlossen sind,
werden automatisch mit den obenstehenden Bugfixpaketen
versorgt. Den Status Ihres Systems (Anbindung an OPEN/OS
Network sowie Security-Status) knnen Sie unter
http://network.open-os.com abrufen.
Sie erreichen das OPEN/OS Security Team unter
security@open-os.com. Mehr Informationen erhalten
Sie ber das OPEN/OS Network unter
http://network.open-os.com/security.