DFN-CERT

Advisory-Archiv

2014-0131: Bibliothek libyaml: Eine Schwachstelle ermöglicht Ausführung beliebiger Befehle

Historie:

Version 1 (2014-02-03 13:07)
Neues Advisory
Version 2 (2014-02-05 12:49)
Für die Ubuntu Versionen 13.10, 12.10 und 12.04 LTS werden Sicherheitsupdates zur Verfügung gestellt.
Version 3 (2014-02-17 12:41)
Für Fedora EPEL 5 und 6 werden Sicherheitsupdates zur Verfügung gestellt.
Version 4 (2014-02-24 14:23)
Für openSUSE 11.4, 12.3 und 13.1 werden Sicherheitsupdates zur Verfügung gestellt.
Version 5 (2014-03-10 14:44)
Für die Linux-Distributionen Debian "squeeze" (alte stabile Version), Debian "wheezy" (stabile Version) und Debian 'jessie' (testing Version) wurden weitere Sicherheitsupdates zur Verfügung gestellt.
Version 6 (2014-03-17 12:04)
openSUSE stellt für die Versionen 12.3 und 13.1 einen neuen Patch zur Verfügung, der ein libyaml-Update enthält, um einen Fehler zu beseitigen, der mit dem ersten Sicherheitspatch für diese Schwachstelle eingeführt wurde.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um die Anwendung, welche die Bibliothek verwendet, zum Absturz oder beliebige Befehle mit den Rechten der Anwendung zur Ausführung zu bringen.

Schwachstellen:

CVE-2013-6393

Pufferüberlauf Schwachstelle in der Bibliothek libyaml

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.