2014-1560: Free Lossless Audio Codec: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
Historie:
- Version 1 (2014-11-28 14:08)
- Neues Advisory
- Version 2 (2014-12-01 10:56)
- Debian hat für die Distributionen Wheezy und Jessie Sicherheitsupdates veröffentlicht.
- Version 3 (2014-12-03 11:33)
- Für Fedora 21 und Fedora EPEL 7 stehen Sicherheitsupdates zur Verfügung.
- Version 4 (2014-12-04 10:55)
- Für die Distributionen Fedora 19 und Fedora 20 stehen Sicherheitsupdates für mingw-flac und flac zur Verfügung.
- Version 5 (2014-12-08 19:13)
- Für openSUSE 12.3, openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates für flac bereit.
- Version 6 (2014-12-10 10:46)
- Für die Produkte Software Development Kit, Server, Server für VMware und Desktop unter SUSE Linux Enterprise 11 SP3 stehen Sicherheitsupdates für flac bereit.
- Version 7 (2014-12-30 12:36)
- Für die Produkte Software Development Kit, Server und Desktop unter SUSE Linux Enterprise 12 stehen Sicherheitsupdates für flac bereit.
- Version 8 (2015-04-01 11:21)
- Für die Red Hat Enterprise Linux 6 und 7 Produkte Desktop, HPC Node, Server und Workstation sowie für Red Hat Enterprise Linux Server EUS (v. 6.6.z) stehen Sicherheitsupdates zur Verfügung.
- Version 9 (2015-08-11 12:29)
- Für die Distributionen Fedora 21 und Fedora 22 stehen Sicherheitsupdates im Status 'testing' zur Verfügung.
- Version 10 (2015-08-13 14:04)
- Für Fedora 23 steht ein Sicherheitsupdate in Form des Paketes flac-1.3.1-5.fc23 im Status 'testing' zur Verfügung.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen in der libFLAC ermöglichen einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode mit den Rechten des Dienstes auszuführen.
Schwachstellen:
CVE-2014-8962
Stapelüberlauf-Schwachstelle in libFLAC ermöglicht das Ausführen von beliebigem Programmcode mit den Rechten des DienstesCVE-2014-9028
Heap-Überlauf-Schwachstelle in libFLAC ermöglicht die Ausführung von beliebigem Programmcode mit den Rechten des Dienstes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.