DFN-CERT

Advisory-Archiv

2013-1950: SuSE Linux Enterprise Server 10: Mehrere Schwachstellen in Libtiff ermöglichen Ausführung beliebiger Befehle

Historie:

Version 1 (2013-11-20 16:57)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in der Bibliothek Libtiff ermöglichen einem entfernten Angreifer beliebige Befehle mit den Rechten der Anwendung, die die Bibliothek verwendet, zur Ausführung zu bringen.

Schwachstellen:

CVE-2012-1173

Schwachstelle in libTIFF ermöglicht die Ausführung beliebigen Programmcodes mit Benutzerrechten

CVE-2012-2088

Schwachstelle in libTIFF ermöglicht u. a. Denial-of-Service (DoS)-Angriff

CVE-2012-2113

Schwachstelle in libTIFF ermöglicht u. a. Denial-of-Service (DoS)-Angriff

CVE-2012-3401

Schwachstelle in Libtiff

CVE-2012-4447

Schwachstelle in libTIFF ermöglicht u. a. Denial-of-Service (DoS)-Angriff

CVE-2012-4564

Schwachstelle in ppm2tiff ermöglicht u. a. Denial-of-Service (DoS)-Angriff

CVE-2012-5581

Schwachstelle in libTIFF ermöglicht u. a. Denial-of-Service (DoS)-Angriff

CVE-2013-1960

Schwachstelle in libTIFF ermöglicht die Ausführung beliebigen Programmcodes mit Benutzerrechten

CVE-2013-1961

Schwachstelle in tiff2pdf ermöglicht Denial-of-Service (DoS)-Angriff

CVE-2013-4231

Schwachstelle in Libtiff

CVE-2013-4232

Schwachstelle in libTIFF ermöglicht u. a. Denial-of-Service (DoS)-Angriff

CVE-2013-4243

Schwachstelle in libTIFF ermöglicht u. a. Denial-of-Service (DoS)-Angriff

CVE-2013-4244

Schwachstelle in libTIFF ermöglicht u. a. Denial-of-Service (DoS)-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.