{"id":4237,"date":"2014-10-02T21:00:15","date_gmt":"2014-10-02T19:00:15","guid":{"rendered":"http:\/\/blog.wenzlaff.de\/?p=4237"},"modified":"2021-11-22T17:15:15","modified_gmt":"2021-11-22T16:15:15","slug":"raspberry-pi-sicherheitsupdate-cve-2014-3634-fuer-das-package-rsyslog-version-5-8-11-3deb7u1-vorhanden","status":"publish","type":"post","link":"http:\/\/blog.wenzlaff.de\/?p=4237","title":{"rendered":"Raspberry Pi: Sicherheitsupdate CVE-2014-3634 f\u00fcr das Package rsyslog (version 5.8.11-3+deb7u1) vorhanden"},"content":{"rendered":"<p>F\u00fcr <a href=\"https:\/\/de.wikipedia.org\/wiki\/Rsyslog\" title=\"rsyslog\" target=\"_blank\" rel=\"noopener noreferrer\">Rsyslog<\/a> gibt es f\u00fcr den Raspberry Pi (Debian, wheezy) ein Sicherheitsupdate.<br \/>\nAls Folge von dieser Schwachstelle kann ein Angreifer fehlerhafte Nachrichten an einen Server senden, wenn dieser Daten aus nicht vertrauensw\u00fcrdigen Quellen annimmt. Damit k\u00f6nnte dann ein <a href=\"https:\/\/de.wikipedia.org\/wiki\/Denial_of_Service\" title=\"dos\" target=\"_blank\" rel=\"noopener noreferrer\">Denial-of-Service-Angriff<\/a> gestartet werden. Das rsyslog hat diese Abh\u00e4ngigkeiten als Mindmap auf einem Raspberry Pi (jessie):<br \/>\n<figure id=\"attachment_4238\" aria-describedby=\"caption-attachment-4238\" style=\"width: 2808px\" class=\"wp-caption aligncenter\"><a href=\"http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2014\/10\/rsyslog.png\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2014\/10\/rsyslog.png\" alt=\"rsyslog\" width=\"2808\" height=\"2162\" class=\"size-full wp-image-4238\" srcset=\"http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2014\/10\/rsyslog.png 2808w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2014\/10\/rsyslog-300x230.png 300w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2014\/10\/rsyslog-1024x788.png 1024w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2014\/10\/rsyslog-900x692.png 900w\" sizes=\"auto, (max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px\" \/><\/a><figcaption id=\"caption-attachment-4238\" class=\"wp-caption-text\">rsyslog<\/figcaption><\/figure><\/p>\n<p>Update auf der Konsole wie gewohnt:<\/p>\n<pre class=\"lang:sh decode:true \" >\r\nsudo apt-get update\r\nsudo apt-get upgrade\r\n\r\n# Optional: Version checken mit:\r\napt-show-versions rsyslog\r\n\r\n# Ausgabe:\r\n# rsyslog\/wheezy uptodate 5.8.11-3+deb7u1\r\n<\/pre>\n","protected":false},"excerpt":{"rendered":"<p>F\u00fcr Rsyslog gibt es f\u00fcr den Raspberry Pi (Debian, wheezy) ein Sicherheitsupdate. Als Folge von dieser Schwachstelle kann ein Angreifer fehlerhafte Nachrichten an einen Server senden, wenn dieser Daten aus nicht vertrauensw\u00fcrdigen Quellen annimmt. Damit k\u00f6nnte dann ein Denial-of-Service-Angriff gestartet werden. Das rsyslog hat diese Abh\u00e4ngigkeiten als Mindmap auf einem Raspberry Pi (jessie): Update auf &hellip; <\/p>\n<p class=\"link-more\"><a href=\"http:\/\/blog.wenzlaff.de\/?p=4237\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eRaspberry Pi: Sicherheitsupdate CVE-2014-3634 f\u00fcr das Package rsyslog (version 5.8.11-3+deb7u1) vorhanden\u201c <\/span>weiterlesen<\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_import_markdown_pro_load_document_selector":0,"_import_markdown_pro_submit_text_textarea":"","footnotes":""},"categories":[1204,217,1023,1319],"tags":[1686,218,1221,1685,176],"class_list":["post-4237","post","type-post","status-publish","format-standard","hentry","category-internet-2","category-mind-map","category-raspberry-pi","category-sicherheit-2","tag-cve-2014-3634","tag-mindmap","tag-package","tag-rsyslog","tag-sicherheit"],"_links":{"self":[{"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/posts\/4237","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4237"}],"version-history":[{"count":0,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/posts\/4237\/revisions"}],"wp:attachment":[{"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4237"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4237"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4237"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}