Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ USN-4256-1: Cyrus SASL vulnerability

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š USN-4256-1: Cyrus SASL vulnerability


๐Ÿ’ก Newskategorie: Unix Server
๐Ÿ”— Quelle: usn.ubuntu.com

cyrus-sasl2 vulnerability

A security issue affects these releases of Ubuntu and its derivatives:

  • Ubuntu 19.10
  • Ubuntu 18.04 LTS
  • Ubuntu 16.04 LTS
  • Ubuntu 14.04 ESM
  • Ubuntu 12.04 ESM

Summary

Cyrus SASL could be made to crash or execute arbitrary code if it received a specially crafted LDAP packet.

Software Description

  • cyrus-sasl2 - Cyrus Simple Authentication and Security Layer

Details

It was discovered that Cyrus SASL incorrectly handled certain LDAP packets. An attacker could possibly use this issue to execute arbitrary code or cause a denial of service.

Update instructions

The problem can be corrected by updating your system to the following package versions:

Ubuntu 19.10
libsasl2-2 - 2.1.27+dfsg-1ubuntu0.1
Ubuntu 18.04 LTS
libsasl2-2 - 2.1.27~101-g0780600+dfsg-3ubuntu2.1
Ubuntu 16.04 LTS
libsasl2-2 - 2.1.26.dfsg1-14ubuntu0.2
Ubuntu 14.04 ESM
libsasl2-2 - 2.1.25.dfsg1-17ubuntu0.1~esm1
Ubuntu 12.04 ESM
libsasl2-2 - 2.1.25.dfsg1-3ubuntu0.2

To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades.

After a standard system update you need to restart services using SASL to effect the necessary changes.

References

...



๐Ÿ“Œ SuSE Linux up to 10.0 DIGEST-MD5 SASL Plugin for Cyrus-SASL digestmd5.c memory corruption


๐Ÿ“ˆ 65.01 Punkte

๐Ÿ“Œ Cyrus-SASL up to 2.1.18 Libraries memory corruption


๐Ÿ“ˆ 42.17 Punkte

๐Ÿ“Œ Cyrus-SASL up to 2.1.18 Libraries memory corruption


๐Ÿ“ˆ 42.17 Punkte

๐Ÿ“Œ Cyrus SASL 2.1.18/2.1.18 R1/2.1.18 R2/2.1.19/2.1.20 digestmd5.c denial of service


๐Ÿ“ˆ 42.17 Punkte

๐Ÿ“Œ Denial of Service in cyrus-sasl (Fedora)


๐Ÿ“ˆ 42.17 Punkte

๐Ÿ“Œ Denial of Service in cyrus-sasl (Fedora)


๐Ÿ“ˆ 42.17 Punkte

๐Ÿ“Œ Denial of Service in cyrus-sasl (Red Hat)


๐Ÿ“ˆ 42.17 Punkte

๐Ÿ“Œ Denial of Service in cyrus-sasl (SUSE)


๐Ÿ“ˆ 42.17 Punkte

๐Ÿ“Œ openSUSE cyrus-sasl up to 2.1.27-4.2 temp file [CVE-2020-8032]


๐Ÿ“ˆ 42.17 Punkte

๐Ÿ“Œ Security: Denial of Service in cyrus-sasl (SUSE)


๐Ÿ“ˆ 42.17 Punkte

๐Ÿ“Œ Vuln: memcache SASL Authentication Security Bypass Vulnerability


๐Ÿ“ˆ 26.08 Punkte

๐Ÿ“Œ Apache Thrift Java Client Library up to 0.11.0 SASL Negotiation org.apache.thrift.transport.TSaslTransport unknown vulnerability


๐Ÿ“ˆ 26.08 Punkte

๐Ÿ“Œ USN-4566-1: Cyrus IMAP Server vulnerabilities


๐Ÿ“ˆ 24.98 Punkte

๐Ÿ“Œ jabberd2 up to 2.6.0 SASL ANONYMOUS weak authentication


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ Dovecot up to 2.2.33/2.3.0 SASL Auth Memory Leak denial of service


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ irssi up to 1.0.6/1.1.0 SASL Message Use-After-Free memory corruption


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ Apache Kafka up to 0.10.2.1/0.11.0.1 SASL Impersonation spoofing


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ jabberd2 bis 2.6.0 SASL ANONYMOUS schwache Authentisierung


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ Simple Authentication and Security Layer (SASL) vulnerabilities


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ cURL up to 7.61.1 SASL Authentication denial of service


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ irssi up to 1.0.7/1.1.2/1.2.0 SASL Use-After-Free memory corruption


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ OpenLDAP up to 2.4.47 SASL Authentication privilege escalation


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2022-2469 | GNU SASL libgsasl out-of-bounds


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ Dovecot bis 2.2.33/2.3.0 SASL Auth Memory Leak Denial of Service


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2023-44981 | Apache ZooKeeper prior 3.7.2/3.8.3/3.9.1 SASL Quorum Peer Authentication authorization (DLA 3624-1)


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ Using PAM with SASL in Percona Server for MongoDB


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ irssi bis 1.0.6/1.1.0 SASL Message Use-After-Free Pufferรผberlauf


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ Apache Kafka bis 0.10.2.1/0.11.0.1 SASL Impersonation Spoofing


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ Running Kafka in Kubernetes With Kraft Mode and SASL Authentication


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ Cyrus IMAP: Eine Schwachstelle ermรถglicht die Manipulation von Dateien


๐Ÿ“ˆ 19.33 Punkte

๐Ÿ“Œ Leaked: Private photosย of Tiger Woods,ย Miley Cyrus, Kristen Stewart and others


๐Ÿ“ˆ 19.33 Punkte

๐Ÿ“Œ Celebgate 3.0: Miley Cyrus among victims of photo thieves


๐Ÿ“ˆ 19.33 Punkte

๐Ÿ“Œ Cyrus IMAP: Eine Schwachstelle ermรถglicht u.a. das Ausspรคhen von Informationen


๐Ÿ“ˆ 19.33 Punkte

๐Ÿ“Œ Fappening 2.0: Miley Cyrus, Rosario Dawson, Suki Waterhouse Photos Leaked Online


๐Ÿ“ˆ 19.33 Punkte











matomo