2014-0131: Bibliothek libyaml: Eine Schwachstelle ermöglicht Ausführung beliebiger Befehle
Historie:
- Version 1 (2014-02-03 13:07)
- Neues Advisory
- Version 2 (2014-02-05 12:49)
- Für die Ubuntu Versionen 13.10, 12.10 und 12.04 LTS werden Sicherheitsupdates zur Verfügung gestellt.
- Version 3 (2014-02-17 12:41)
- Für Fedora EPEL 5 und 6 werden Sicherheitsupdates zur Verfügung gestellt.
- Version 4 (2014-02-24 14:23)
- Für openSUSE 11.4, 12.3 und 13.1 werden Sicherheitsupdates zur Verfügung gestellt.
- Version 5 (2014-03-10 14:44)
- Für die Linux-Distributionen Debian "squeeze" (alte stabile Version), Debian "wheezy" (stabile Version) und Debian 'jessie' (testing Version) wurden weitere Sicherheitsupdates zur Verfügung gestellt.
- Version 6 (2014-03-17 12:04)
- openSUSE stellt für die Versionen 12.3 und 13.1 einen neuen Patch zur Verfügung, der ein libyaml-Update enthält, um einen Fehler zu beseitigen, der mit dem ersten Sicherheitspatch für diese Schwachstelle eingeführt wurde.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um die Anwendung, welche die Bibliothek verwendet, zum Absturz oder beliebige Befehle mit den Rechten der Anwendung zur Ausführung zu bringen.
Schwachstellen:
CVE-2013-6393
Pufferüberlauf Schwachstelle in der Bibliothek libyaml
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.