2015-0217: Bibliothek perl-YAML-LibYAML: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-02-18 18:36)
- Neues Advisory
- Version 2 (2015-05-28 13:00)
- Für SUSE Linux Enterprise Server 12 und Desktop 12 stehen Sicherheitsupdates zur Verfügung, welche die Schwachstelle CVE-2012-1152 nicht auflisten.
- Version 3 (2016-04-18 15:17)
- Für openSUSE Leap 42.1 steht ein Sicherheitsupdate zur Verfügung, welches die Schwachstellen behebt. CVE-2012-1152 wird nicht erwähnt.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in der Bibliothek perl-YAML-LibYAML ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes oder das Bewirken eines Denial-of-Service-Zustandes.
Für die Distributionen openSUSE 13.1 und openSUSE 13.2 werden die Schwachstellen durch ein Update auf die perl-YAML-LibYAML Version 0.59 behoben.
Schwachstellen:
CVE-2012-1152
DoS-Schwachstelle in YAML BibliothekCVE-2013-6393
Pufferüberlauf Schwachstelle in der Bibliothek libyamlCVE-2014-2525
Pufferüberlauf Schwachstelle in der Bibliothek libyamlCVE-2014-9130
Schwachstelle in libyaml ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.