English | Deutsch | Español | Português
 Benutzerkennung:
 Passwort:
Registrieren
 About:   Dediziert  | Erweitert  | Standard  | Wiederkehrend  | Risikolos  | Desktop  | Basis  | Einmalig  | Sicherheits Siegel  | FAQ
  Preis/Funktionszusammenfassung  | Bestellen  | Neue Anfälligkeiten  | Vertraulichkeit  | Anfälligkeiten Suche
 Anfälligkeitssuche        Suche in 143769 CVE Beschreibungen
und 71225 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.852142
Kategorie:SuSE Local Security Checks
Titel:SuSE Update for openssl openSUSE-SU-2018:3903-1 (openssl)
Zusammenfassung:The remote host is missing an update for the 'openssl'; package(s) announced via the openSUSE-SU-2018:3903_1 advisory.
Beschreibung:Summary:
The remote host is missing an update for the 'openssl'
package(s) announced via the openSUSE-SU-2018:3903_1 advisory.

Vulnerability Insight:
This update for openssl fixes the following issues:

Security issues fixed:

- CVE-2018-0734: Fixed timing vulnerability in DSA signature generation
(bsc#1113652).

- CVE-2018-5407: Fixed elliptic curve scalar multiplication timing attack
defenses (bsc#1113534).

- Add missing timing side channel patch for DSA signature generation
(bsc#1113742).

Non-security issues fixed:

- Fixed infinite loop in DSA generation with incorrect parameters
(bsc#1112209).

This update was imported from the SUSE:SLE-12-SP2:Update update project.


Patch Instructions:
To install this openSUSE Security Update use the SUSE recommended
installation methods
like YaST online_update or 'zypper patch'.

Alternatively you can run the command listed for your product:

- openSUSE Leap 42.3:

zypper in -t patch openSUSE-2018-1464=1

Affected Software/OS:
openssl on openSUSE Leap 42.3.

Solution:
Please install the updated package(s).

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2018-0734
Debian Security Information: DSA-4348 (Google Search)
https://www.debian.org/security/2018/dsa-4348
Debian Security Information: DSA-4355 (Google Search)
https://www.debian.org/security/2018/dsa-4355
https://usn.ubuntu.com/3840-1/
BugTraq ID: 105758
http://www.securityfocus.com/bid/105758
Common Vulnerability Exposure (CVE) ID: CVE-2018-5407
https://www.exploit-db.com/exploits/45785/
https://lists.debian.org/debian-lts-announce/2018/11/msg00024.html
https://eprint.iacr.org/2018/1060.pdf
https://github.com/bbbrumley/portsmash
BugTraq ID: 105897
http://www.securityfocus.com/bid/105897
CopyrightCopyright (C) 2018 Greenbone Networks GmbH

Dies ist nur einer von 71225 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.

Registrierung eines neuen Benutzers
Email:
Benutzerkennung:
Passwort:
Bitte schicken Sie mir den monatlichen Newsletter, der mich über die neuesten Services, Verbesserungen und Umfragen informiert.
Bitte schicken Sie mir eine Anfälligkeitstest Benachrichtigung, wenn ein neuer Test hinzugefügt wird.
   Datenschutz
Anmeldung für registrierte Benutzer
 
Benutzerkennung:   
Passwort:  

 Benutzerkennung oder Passwort vergessen?
Email/Benutzerkennung:




Startseite | Über uns | Kontakt | Partnerprogramme | Developer APIs | Datenschutz | Mailinglisten | Missbrauch
Sicherheits Überprüfungen | Verwaltete DNS | Netzwerk Überwachung | Webseiten Analysator | Internet Recherche Berichte
Web Sonde

© 1998-2019 E-Soft Inc. Alle Rechte vorbehalten.