2015-0296: ICU: Mehrere Schwachstellen ermöglichen das Ausführen von beliebigem Programmcode
Historie:
- Version 1 (2015-03-06 16:42)
- Neues Advisory
- Version 2 (2015-03-09 16:36)
- Ubuntu hat die Patches für die Zeichensätze ( CVE-2013-1569, CVE-2013-2383, CVE-2013-2384 und CVE-2013-2419) vorübergehend zurückgezogen, weil es zu einer Regression bei LibreOffice Calc kommt.
- Version 3 (2015-03-11 11:09)
- Für die Distribution Ubuntu 12.04 LTS steht jetzt ein aktualisiertes Paket zur Verfügung, welches die zuvor eingeführte Regression für die Zeichensätze behebt.
- Version 4 (2015-03-16 12:08)
- Debian stellt für die Distributionen Wheezy (7.7) und Jessi (8.0) Sicherheitsupdates zur Behebung aller Schwachstellen zur Verfügung.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in der International Components for Unicode library (ICU) ermöglichen es einem entfernten, nicht authentifizierten Angreifer Informationen auszuspähen, Denial-of-Service-Angriffe durchzuführen oder das Ausführen von beliebigem Programmcode.
Die Schwachstellen CVE-2013-1569, CVE-2013-2383, CVE-2013-2384 und CVE-2013-2419 betreffen nur die Distribution Ubuntu 12.04 LTS.
Schwachstellen:
CVE-2013-1569
Schwachstelle in Java 2D ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2013-2383
Schwachstelle in Layout Engine ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2013-2384
Schwachstelle in Java 2D ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2013-2419
Schwachstelle in Java 2D ermöglicht Denial-of-Service-AngriffCVE-2014-6585
Schwachstelle in 2D-Komponente von Oracle Java SE ermöglicht Ausspähen von InformationenCVE-2014-6591
Schwachstelle in 2D-Komponente von Oracle Java SE ermöglicht Ausspähen von InformationenCVE-2014-7923
Schwachstelle in International Components for Unicode Library (ICU) ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2014-7926
Speicher-Korruptions-Schwachstelle in ICU erlaubt Ausführen beliebigen ProgrammcodesCVE-2014-7940
Schwachstelle in ICU erlaubt Denial-of-ServiceCVE-2014-9654
Schwachstelle in ICU ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.