Sicherheitslücken in OpenBSD

07.02.2017

Auch das auf Sicherheit getrimmte BSD-Betriebssystemen bleibt nicht von Bugs verschont.

Die OpenBSD -Entwickler haben zwei Patches veröffentlicht, die Sicherheitslücken schließen. Eine Lücke befindet sich im mitgelieferten HTTP-Server, der bei der Verarbeitung von HTTP-Headern den verfügbaren Speicher erschöpfen kann. Den entsprechenden Patch gibt es für OpenBSD 5.9 und 6.0.

Ein zweiter Bug, der ebenfalls zu einem Denial-of-Service-Angriff missbraucht werden kann, ist in der SSL-Bibliothek LibreSSL von OpenBSD zu finden. Zwar haben die OpenBSD-Entwickler nach Bekanntwerden der Heartbleed-Sicherheitslücke in OpenSSL die freie SSL-Bibliothek unter dem Namen LibreSSL geforkt und entrümpelt, aber fehlerfrei ist sie deswegen offensichtlich nicht.

Ähnliche Artikel

comments powered by Disqus
Mehr zum Thema

OpenBSD 5.6 räumt mit SSL auf

Das neue Release des BSD-Betriebssystems setzt erstmals auf die selbstgeschriebene SSL-Bibliothek.

Einmal pro Woche aktuelle News, kostenlose Artikel und nützliche ADMIN-Tipps.
Ich habe die Datenschutzerklärung gelesen und bin einverstanden.

Konfigurationsmanagement

Ich konfiguriere meine Server

  • von Hand
  • mit eigenen Skripts
  • mit Puppet
  • mit Ansible
  • mit Saltstack
  • mit Chef
  • mit CFengine
  • mit dem Nix-System
  • mit Containern
  • mit anderer Konfigurationsmanagement-Software

Ausgabe /2023