DFN-CERT

Advisory-Archiv

2015-0217: Bibliothek perl-YAML-LibYAML: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-02-18 18:36)
Neues Advisory
Version 2 (2015-05-28 13:00)
Für SUSE Linux Enterprise Server 12 und Desktop 12 stehen Sicherheitsupdates zur Verfügung, welche die Schwachstelle CVE-2012-1152 nicht auflisten.
Version 3 (2016-04-18 15:17)
Für openSUSE Leap 42.1 steht ein Sicherheitsupdate zur Verfügung, welches die Schwachstellen behebt. CVE-2012-1152 wird nicht erwähnt.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in der Bibliothek perl-YAML-LibYAML ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes oder das Bewirken eines Denial-of-Service-Zustandes.

Für die Distributionen openSUSE 13.1 und openSUSE 13.2 werden die Schwachstellen durch ein Update auf die perl-YAML-LibYAML Version 0.59 behoben.

Schwachstellen:

CVE-2012-1152

DoS-Schwachstelle in YAML Bibliothek

CVE-2013-6393

Pufferüberlauf Schwachstelle in der Bibliothek libyaml

CVE-2014-2525

Pufferüberlauf Schwachstelle in der Bibliothek libyaml

CVE-2014-9130

Schwachstelle in libyaml ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.