DFN-CERT

Advisory-Archiv

2014-1560: Free Lossless Audio Codec: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

Historie:

Version 1 (2014-11-28 14:08)
Neues Advisory
Version 2 (2014-12-01 10:56)
Debian hat für die Distributionen Wheezy und Jessie Sicherheitsupdates veröffentlicht.
Version 3 (2014-12-03 11:33)
Für Fedora 21 und Fedora EPEL 7 stehen Sicherheitsupdates zur Verfügung.
Version 4 (2014-12-04 10:55)
Für die Distributionen Fedora 19 und Fedora 20 stehen Sicherheitsupdates für mingw-flac und flac zur Verfügung.
Version 5 (2014-12-08 19:13)
Für openSUSE 12.3, openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates für flac bereit.
Version 6 (2014-12-10 10:46)
Für die Produkte Software Development Kit, Server, Server für VMware und Desktop unter SUSE Linux Enterprise 11 SP3 stehen Sicherheitsupdates für flac bereit.
Version 7 (2014-12-30 12:36)
Für die Produkte Software Development Kit, Server und Desktop unter SUSE Linux Enterprise 12 stehen Sicherheitsupdates für flac bereit.
Version 8 (2015-04-01 11:21)
Für die Red Hat Enterprise Linux 6 und 7 Produkte Desktop, HPC Node, Server und Workstation sowie für Red Hat Enterprise Linux Server EUS (v. 6.6.z) stehen Sicherheitsupdates zur Verfügung.
Version 9 (2015-08-11 12:29)
Für die Distributionen Fedora 21 und Fedora 22 stehen Sicherheitsupdates im Status 'testing' zur Verfügung.
Version 10 (2015-08-13 14:04)
Für Fedora 23 steht ein Sicherheitsupdate in Form des Paketes flac-1.3.1-5.fc23 im Status 'testing' zur Verfügung.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in der libFLAC ermöglichen einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode mit den Rechten des Dienstes auszuführen.

Schwachstellen:

CVE-2014-8962

Stapelüberlauf-Schwachstelle in libFLAC ermöglicht das Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

CVE-2014-9028

Heap-Überlauf-Schwachstelle in libFLAC ermöglicht die Ausführung von beliebigem Programmcode mit den Rechten des Dienstes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.