2013-1575: Bibliothek libmodplug: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2013-09-05 15:01)
- Neues Advisory
- Version 2 (2013-11-07 16:10)
- Update für openSUSE 12.2 und 12.3 verfügbar.
- Version 3 (2013-11-08 12:59)
- Update für openSUSE 11.4 verfügbar.
- Version 4 (2014-03-13 13:07)
- Fedora hat Sicherheitsupdates für die Versionen 19 und 20 veröffentlicht.
- Version 5 (2014-09-01 13:04)
- Für Fedora EPEL 6 steht ein Sicherheitsupdate zur Verfügung.
- Version 6 (2018-05-28 14:34)
- Für die SUSE Linux Enterprise Produkte Software Development Kit, Server und Desktop jeweils in Version 12 SP3 stehen Sicherheitsupdates für 'libmodplug' bereit, um diese Schwachstellen zu beheben.
Betroffene Software
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen in der Bibliothek libmodplug ermöglichen einem entfernten Angreifer beliebige Befehle zur Ausführung zu bringen.
Schwachstellen:
CVE-2013-4233
Schwachstelle in Bibliothek libmodplug ermöglicht Ausführung beliebiger BefehleCVE-2013-4234
Schwachstelle in Bibliothek libmodplug ermöglicht Ausführung beliebiger Befehle
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.