2015-0102: JasPer: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-01-26 17:56)
- Neues Advisory
- Version 2 (2015-12-08 11:07)
- Für SUSE Linux Enterprise 11 SP3 stehen für Software Development Kit, Server, Server für VMware und Desktop Sicherheitsupdates bereit.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in JasPer ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen oder die Ausführung beliebigen Programmcodes.
Für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS und Ubuntu 14.10 stehen Sicherheitsupdates für JasPer bereit. Für Ubuntu 10.04 LTS steht ein Sicherheitsupdate für den PostScript- und PDF-Interpreter Ghostscript zur Verfügung, welcher die korrigierte JasPer Bibliothek integriert.
Schwachstellen:
CVE-2014-8137
Double-Free-Schwachstelle in JasPer erlaubt Denial-of-ServiceCVE-2014-8138
Schwachstelle in JasPer ermöglicht Denial-of-Service-AngriffCVE-2014-8157
Schwachstelle in JasPer ermöglicht Ausführung beliebigen ProgrammcodesCVE-2014-8158
Schwachstelle in JasPer ermöglicht das Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.