|
Die Sicherheitsvorkehrung der WAP2-Verschlüsselung im Linux-Kernel
kann von nicht authentisiertern Angreifern im benachbarten Netzwerk
umgangen werden und Daten mitlesen und manipulieren.
Authentisierte Angreifer, die sich im lokalen Netzwerk befinden,
können weitere Schwachstellen ausnutzen, um sich Administratorrechte
zu verschaffen. Auch ein Denial-of-Service (DoS) ist nicht ausgeschlossen,
dafür muss der Angreifer auch nicht authentisiert sein.
Um die 5 Schwachstelle zu beheben und 17 Korrekturen umzusetzen,
hat SUSE
den Linux Enterprise 11 SP4 Realtime Kernel für SUSE Linux
Enterprise Real Time Extension 11 SP4 und Debuginfo 11 SP4 aktualisiert.
(pp, hannover)
(siehe auch bsi.bund.de:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|