DFN-CERT

Advisory-Archiv

2014-1338: Xorg X11: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2014-10-14 16:10)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in vielen Bibliotheken von Xorg X11 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes, die Erweiterung seiner Rechte oder die Durchführung von Denial-of-Service-Angriffen. Für Red Hat Enterprise Linux Desktop (v. 6), Red Hat Enterprise Linux HPC Node (v. 6), Red Hat Enterprise Linux Server (v. 6) und Red Hat Enterprise Linux Workstation (v. 6) werden aktualisierte Pakete bereitgestellt, wodurch diese Schwachstellen behoben werden.

Schwachstellen:

CVE-2013-1981

Pufferüberlauf-Schwachstelle in libX11

CVE-2013-1982

Pufferüberlauf-Schwachstelle in libXext

CVE-2013-1983

Schwachstelle in libXfixes

CVE-2013-1984

Schwachstelle in libXi

CVE-2013-1985

Schwachstelle in libXinerama

CVE-2013-1986

Schwachstelle in libXrandr

CVE-2013-1987

Schwachstelle in libXRender

CVE-2013-1988

Schwachstelle in libXRes

CVE-2013-1989

Schwachstelle in libXv

CVE-2013-1990

Schwachstelle in libXvmc

CVE-2013-1991

Schwachstelle in libXxf86dga

CVE-2013-1995

Schwachstelle in libxi

CVE-2013-1997

Pufferüberlauf-Schwachstelle in libX11

CVE-2013-1998

Schwachstelle in libxi

CVE-2013-1999

Schwachstelle in libXvmc

CVE-2013-2000

Schwachstelle in libXxf86dga

CVE-2013-2001

Schwachstelle in libXxf86vm

CVE-2013-2002

Pufferüberlauf-Schwachstelle in libXt

CVE-2013-2003

Schwachstelle in libXcursor

CVE-2013-2004

Pufferüberlauf-Schwachstelle in libX11

CVE-2013-2005

Schwachstelle in libXt ermöglicht Ausführung von Programmcode

CVE-2013-2062

Pufferüberlauf-Schwachstelle in libXp

CVE-2013-2064

Schwachstelle in libXcb

CVE-2013-2066

Schwachstelle in libXv

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.