DFN-CERT

Advisory-Archiv

2015-0092: JasPer: Zwei Schwachstellen ermöglichen das Ausführen von beliebigem Programmcode

Historie:

Version 1 (2015-01-23 18:21)
Neues Advisory
Version 2 (2015-01-26 11:09)
Für die Distribution Debian Wheezy steht ein Sicherheitsupdate bereit. Für die Distributionen Fedora 20 und Fedora 21 werden die Schwachstellen mit Sicherheitsupdates für mingw-jasper und jasper behoben. Die Updates befinden sich im Status 'testing'.
Version 3 (2015-01-27 10:44)
Für Fedora EPEL 7 steht ein Sicherheitsupdate in Form des Paketes mingw-jasper-1.900.1-26.el7 im Status 'testing' zur Verfügung.
Version 4 (2015-02-03 16:39)
openSUSE stellt für die Distributionen 13.1 und 13.2 ein Sicherheitsupdate zur Verfügung.
Version 5 (2015-12-16 12:53)
Für SUSE Linux Enterprise Desktop 12, Server 12 und Software Development Kit 12 stehen Sicherheitsupdates bereit.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in JasPer ermöglichen einem entfernten, nicht authentifizierten Angreifer die Durchführung von Denial-of-Service-Angriffen oder die Ausführung von beliebigem Programmcode. Die Schwachstellen werden für verschiedene Red Hat Enterprise Linux 6 und 7 Produkte behoben.

Schwachstellen:

CVE-2014-8157

Schwachstelle in JasPer ermöglicht Ausführung beliebigen Programmcodes

CVE-2014-8158

Schwachstelle in JasPer ermöglicht das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.