012006-013
OPEN/OS Security Notification #022006-013 - 19:00 17.02.2006

Datum: 2006-02-17
Letztes Update: 2006-02-17

Betroffene Systeme: OPEN/OS Corporate Linux 2006

Betroffene Pakete:
libasn1-6-heimdal (0.6.3-10.openos1)
libgssapi1-heimdal (0.6.3-10.openos1)
libkrb5-17-heimdal (0.6.3-10.openos1)


Referenzen:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0582
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0677


Beschreibung:
* CVE-2006-0582
Angreifer knnen beliebige Dateien berschreiben
und die Rechte von Dateien ndern.
* CVE-2006-0677
Angreifer knnen durch einen Denial of Service
Angriff den telnetd Server in Heimdal zum
Absturz bringen.


Lsung:
Es stehen Pakete bereit in welchen die oben genannten
Sicherheitslcken beseitigt sind. Fhren Sie mit Hilfe
des Maintenance Client ein manuelles oder automatisches
Update durch.


Security Updates:
libasn1-6-heimdal (0.6.3-10.openos2)
libgssapi1-heimdal (0.6.3-10.openos2)
libkrb5-17-heimdal (0.6.3-10.openos2)


Systeme die an das OPEN/OS Network angeschlossen sind,
werden automatisch mit den obenstehenden Bugfixpaketen
versorgt. Den Status Ihres Systems (Anbindung an OPEN/OS
Network sowie Security-Status) knnen Sie unter
http://network.open-os.com abrufen.

Sie erreichen das OPEN/OS Security Team unter
security@open-os.com. Mehr Informationen erhalten
Sie ber das OPEN/OS Network unter
http://network.open-os.com/security.

Schulungsprogramm
Lesen Sie mehr...

Standort Deutschland
Lesen Sie mehr...

Kostenlose Trial-Version
Jetzt testen...