DFN-CERT

Advisory-Archiv

2015-0240: GNU Lib C: Mehrere Schwachstellen erlauben das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-02-23 18:20)
Neues Advisory
Version 2 (2015-03-06 10:57)
Für die SUSE Linux Enterprise 11 SP3 Produkte Software Development Kit, Server, Server für VMware und Desktop werden Sicherheitsupdates bereitgestellt.
Version 3 (2015-03-19 12:39)
Für die SUSE Linux Enterprise 12 Produkte Software Development Kit, Server und Desktop werden jetzt ebenfalls Sicherheitsupdates bereitgestellt.
Version 4 (2015-03-20 16:13)
Für die SUSE Linux Enterprise Server 10 SP4 LTSS, 11 SP1 LTSS und 11 SP2 LTSS werden jetzt ebenfalls Sicherheitsupdates zur Verfügung gestellt. Die Schwachstelle CVE-2014-0475 wurde mit aufgenommen; diese wurde für zahlreiche andere SUSE Linux Enterprise Produkte bereits früher behoben.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in der GNU Lib C ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen und Durchführen von Denial-of-Service-Angriffen. Ein lokaler, nicht authentifizierter Angreifer kann zudem noch beliebigen Programmcode ausführen.

openSUSE stellt Sicherheitsupdates als Backports auf die Versionen glibc-2.19-16.5.1 (openSUSE 13.2) und glibc-2.18-4.25.1 (openSUSE 13.1) zur Verfügung. Für die SUSE Linux Enterprise 12 Produkte Software Development Kit, Server und Desktop wurden ebenfalls Sicherheitsupdates bereitgestellt.

Schwachstellen:

CVE-2013-7423

Schwachstelle in glibc ermöglicht das Ausspähen von Informationen

CVE-2014-0475

GNU Lib C: Schwachstelle ermöglicht Umgehung von Sicherheitsvorkehrungen

CVE-2014-7817

Schwachstelle in GNU Lib C ermöglicht Ausführen beliebiger Befehle

CVE-2014-9402

Schwachstelle in GNU Lib C ermöglicht Denial-of-Service-Angriff

CVE-2015-1472

Schwachstelle in GNU Lib C ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.