2015-0229: Vorbis-Tools: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-02-20 15:17)
- Neues Advisory
- Version 2 (2015-03-18 18:03)
- Für openSUSE 13.2 und 13.1 werden Sicherheitsupdates zur Verfügung gestellt.
- Version 3 (2015-06-09 15:43)
- Für SUSE Linux Enterprise Desktop 12 und SUSE Linux Enterprise Server 12 stehen Sicherheitsupdates bereit.
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Durch zwei Schwachstellen in den Vorbis-Tools ist es einem entfernten, nicht authentifizierten Angreifer möglich, einen Denial-of-Service-Angriff durchzuführen. Die Schwachstellen werden durch Sicherheitsupdates für Fedora 20 und Fedora 21 im Status 'testing' adressiert.
Schwachstellen:
CVE-2014-9638
Schwachstelle in oggenc ermöglicht Denial-of-Service-AngriffCVE-2014-9639
Schwachstelle in oggenc ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.