2015-0188: X.Org-Server: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2015-02-12 13:46)
- Neues Advisory
- Version 2 (2015-02-20 15:02)
- Für die Distributionen openSUSE 13.2 und openSUSE 13.1 stehen Sicherheitsupdates für den xorg-x11 Server zur Verfügung und für openSUSE 13.2 stehen zusätzlich Sicherheitsupdates für tigervnc bereit.
- Version 3 (2015-03-03 11:14)
- Für die Distributionen SUSE Linux Enterprise Software Development Kit 12, SUSE Linux Enterprise Server 12 und SUSE Linux Enterprise Desktop 12 stehen Sicherheitsupdates für den xorg-x11 Server zur Verfügung.
- Version 4 (2015-03-05 12:37)
- Für die Distributionen SUSE Linux Enterprise Software Development Kit 11 SP3, SUSE Linux Enterprise Server 11 SP3 for VMware, SUSE Linux Enterprise Server 11 SP3 und SUSE Linux Enterprise Desktop 11 SP3 stehen Sicherheitsupdates für den xorg-x11 Server zur Verfügung.
- Version 5 (2015-03-05 17:12)
- Für SUSE Linux Enterprise Software Development Kit 11 SP3, SUSE Linux Enterprise Server 11 SP3 for VMware. SUSE Linux Enterprise Server 11 SP3, SUSE Linux Enterprise Desktop 11 SP3, SUSE Linux Enterprise Software Development Kit 12, SUSE Linux Enterprise Server 12 und SUSE Linux Enterprise Desktop 12 stehen Sicherheitsupdates für xorg-x11-Xvnc bzw. xorg-x11-server zur Verfügung.
- Version 6 (2015-04-10 11:35)
- Red Hat veröffentlicht für die Red Hat Enterprise Linux 6 und 7 Produkte Desktop, HPC Node, Server und Workstation sowie Server EUS 6.6.z Sicherheitsupdates.
- Version 7 (2015-05-27 14:08)
- SUSE stellt für die Distributionen SUSE Linux Enterprise Software Development Kit 12, SUSE Linux Enterprise Server 12 und SUSE Linux Enterprise Desktop 12 Sicherheitsupdates auf die Versionen tigervnc 1.4.1 und X.Org 1.15.2 zur Verfügung.
Betroffene Software
Systemsoftware
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle im X.Org-Server ermöglicht einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen oder Informationen auszuspähen.
Debian stellt für die Distribution Wheezy ein aktualisiertes Paket auf die Version 2:1.12.4-6+deb7u6 zur Verfügung.
Schwachstellen:
CVE-2015-0255
Schwachstelle in XkbSetGeometry ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.