Kurzinfo CB-K21/0317 Update 10

4 Risiko: hoch
Information zu Schwachstellen und Sicherheitslücken
Titel: OpenSSL: Mehrere Schwachstellen
Datum: 16.04.2021
Software: Open Source OpenSSL < 1.1.1k, Amazon Linux 2, Cisco SD-WAN, Cisco Unified Computing System (UCS), Oracle Linux, Red Hat Enterprise Linux, Cisco Firepower, Cisco Identity Services Engine (ISE), Cisco IP Phone, Cisco Meeting Server, Cisco Prime Infrastructure, Cisco Router c800 series, Cisco Video Surveillance Media Server, Cisco WebEx Room Phone, Cisco WebEx Wireless Phone, Cisco Wireless IP Phone 8821, Gentoo Linux, Unify OpenScape 4000, Unify OpenScape Branch, Unify OpenScape SBC, Unify OpenScape Xpert, Cisco Jabber, Cisco Nexus 3000, Cisco Nexus 9000, Cisco Small Business RV130, Cisco Small Business RV320, Cisco Small Business RV325, Cisco Unified Contact Center Enterprise RV130, Cisco Unified Intelligent Contact Manager (ICM) RV130, Cisco WebEx Meetings for iOS, Cisco WebEx Video Mesh, Cisco WebEx Meetings Server, Cisco Web Security Appliance, Cisco Wireless Access Point wap121, Cisco Wireless Access Point wap321, Cisco Wireless Access Point wap371, Tenable Security Nessus < 8.13.2, SUSE Linux, Avaya Aura Experience Portal, McAfee Data Loss Prevention 11.x, McAfee Threat Intelligence Exchange, McAfee Web Gateway
Plattform: UNIX, Linux, MacOS X, Windows, CISCO Appliance, Applicance, Sonstiges
Auswirkung: Umgehen von Sicherheitsvorkehrungen
Remoteangriff: Ja
Risiko: hoch
CVE Liste: CVE-2021-3449, CVE-2021-3450
Bezug: McAfee Security Bulletin
Revisions Historie
  • Version: 11

    Neue Updates von McAfee aufgenommen

  • Version: 10

    Neue Updates von AVAYA und Red Hat aufgenommen

  • Version: 9

    Neue Updates von Red Hat aufgenommen

  • Version: 8

    Neue Updates von SUSE und Tenable aufgenommen

  • Version: 7

    Neue Updates von Red Hat aufgenommen

  • Version: 6

    Neue Updates von Cisco aufgenommen

  • Version: 5

    Neue Updates von Cisco, Oracle Linux, Unify und Gentoo aufgenommen

  • Version: 4

    Referenz(en) aufgenommen: FEDORA-2021-CBF14AB8F9

  • Version: 3

    Neue Updates von Oracle Linux, Cisco und Red Hat aufgenommen

  • Version: 2

    Neue Updates von Amazon aufgenommen

  • Version: 1

    Initiale Fassung

Beschreibung

OpenSSL ist eine im Quelltext frei verfügbare Bibliothek, die Secure Sockets Layer (SSL) und Transport Layer Security (TLS) implementiert.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen und um kryptografische Sicherheitsmechanismen zu umgehen.

  1. OpenSSL Security Advisory 20210325 vom 2021-03-25

  2. Ubuntu Security Notice USN-4891-1 vom 2021-03-25

  3. Debian Security Advisory DSA-4875 vom 2021-03-25

  4. SUSE Security Update SUSE-SU-2021:0954-1 vom 2021-03-25

  5. SUSE Security Update SUSE-SU-2021:0955-1 vom 2021-03-25

  6. FreeBSD Security Advisory FreeBSD-SA-21:07.openssl vom 2021-03-25

  7. Arch Linux Security Advisory ASA-202103-10 vom 2021-03-25

  8. Cisco Security Advisory cisco-sa-openssl-2021-GHY28dJd vom 2021-03-25

  9. PoC CVE-2021-3449

  10. Amazon Linux Security Advisory ALAS-2021-1622 vom 2021-03-26

  11. Oracle Linux Security Advisory ELSA-2021-1024 vom 2021-03-30

  12. Cisco Security Advisory cisco-sa-openssl-2021-GHY28dJd vom 2021-03-29

  13. Red Hat Security Advisory RHSA-2021:1024 vom 2021-03-30

  14. Oracle Linux Security Advisory ELSA-2021-9151 vom 2021-04-01

  15. Unify Security Advisory Report OBSO-2103-01 vom 2021-03-31

  16. Gentoo Linux Security Advisory GLSA-202103-03 vom 2021-03-31

  17. Cisco Security Advisory cisco-sa-openssl-2021-GHY28dJd vom 2021-03-31

  18. Cisco Security Advisory cisco-sa-openssl-2021-GHY28dJd vom 2021-04-05

  19. Tenable Security Advisory

  20. Red Hat Security Advisory RHSA-2021:1063 vom 2021-04-05

  21. Red Hat Security Advisory RHSA-2021:1131 vom 2021-04-07

  22. SUSE Security Update SUSE-SU-2021:1109-1 vom 2021-04-09

  23. Tenable Security Advisory

  24. Red Hat Security Advisory RHSA-2021:1168 vom 2021-04-13

  25. AVAYA Security Advisory ASA-2021-025 vom 2021-04-13

  26. Red Hat Security Advisory RHSA-2021:1202 vom 2021-04-14

  27. Red Hat Security Advisory RHSA-2021:1200 vom 2021-04-14

  28. Red Hat Security Advisory RHSA-2021:1199 vom 2021-04-14

  29. Red Hat Security Advisory RHSA-2021:1189 vom 2021-04-14

  30. Red Hat Security Advisory RHSA-2021:1203 vom 2021-04-14

  31. Red Hat Security Advisory RHSA-2021:1196 vom 2021-04-14

  32. Red Hat Security Advisory RHSA-2021:1195 vom 2021-04-14

  33. McAfee Security Bulletin

CERT-Bund bietet personalisierte Warn- und Informationsdienste an.
Bitte registrieren Sie sich, um diese Angebote nutzen zu können.