DFN-CERT

Advisory-Archiv

2013-1575: Bibliothek libmodplug: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2013-09-05 15:01)
Neues Advisory
Version 2 (2013-11-07 16:10)
Update für openSUSE 12.2 und 12.3 verfügbar.
Version 3 (2013-11-08 12:59)
Update für openSUSE 11.4 verfügbar.
Version 4 (2014-03-13 13:07)
Fedora hat Sicherheitsupdates für die Versionen 19 und 20 veröffentlicht.
Version 5 (2014-09-01 13:04)
Für Fedora EPEL 6 steht ein Sicherheitsupdate zur Verfügung.
Version 6 (2018-05-28 14:34)
Für die SUSE Linux Enterprise Produkte Software Development Kit, Server und Desktop jeweils in Version 12 SP3 stehen Sicherheitsupdates für 'libmodplug' bereit, um diese Schwachstellen zu beheben.

Betroffene Software

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in der Bibliothek libmodplug ermöglichen einem entfernten Angreifer beliebige Befehle zur Ausführung zu bringen.

Schwachstellen:

CVE-2013-4233

Schwachstelle in Bibliothek libmodplug ermöglicht Ausführung beliebiger Befehle

CVE-2013-4234

Schwachstelle in Bibliothek libmodplug ermöglicht Ausführung beliebiger Befehle

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.