2015-0351: NX-Libs: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-03-16 18:42)
- Neues Advisory
- Version 2 (2015-03-17 11:03)
- Für Fedora EPEL 6 und EPEL 7 stehen Sicherheitsupdates im Status 'testing' zur Verfügung.
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in von NX-Libs genutzten Bibliotheken ermöglichen auch einem entfernten, nicht authentisierten Angreifer, Denial-of-Service-Angriffe durchzuführen, Informationen auszuspähen oder beliebigen Programmcode auszuführen. Ein lokaler, nicht authentisierter Angreifer kann zusätzlich temporäre Dateien manipulieren und ein lokaler, authentisierter Angreifer kann seine Privilegien erweitern.
Fedora stellt für die Distributionen Fedora 20, 21 und 22 aktualisierte Pakete auf die Version NX-Libs 3.5.0.29 zur Verfügung.
Schwachstellen:
CVE-2011-2895
Schwachstelle in libXfont ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2011-4028
Schwachstelle in X-Server legt temporäre Dateien unsicher anCVE-2013-4396
Use-after-Free-Fehler im X.Org X11 ServerCVE-2013-6462
Schwachstelle in der libXfontCVE-2014-0209
Speicherüberlauf Schwachstelle in libxfontCVE-2014-0210
Schwachstelle bei Längenüberprüfung in libxfontCVE-2014-0211
Schwachstelle bei Speicher Reservierung in libxfontCVE-2014-8092
Schwachstelle in X11-Core-Protokoll ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-8093
Schwachstelle in GLX-Erweiterung ermöglicht Ausführen von beliebigem ProgrammcodeCVE-2014-8095
Schwachstelle in XInput-Erweiterung ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2014-8096
Schwachstelle in XC-MISC-Erweiterung ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2014-8097
Schwachstelle in DBE-Erweiterung ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2014-8098
Schwachstelle in GLX-Erweiterung ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2014-8099
Schwachstelle in XVideo-Erweiterung ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2014-8100
Schwachstelle in Render-Erweiterung ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2014-8101
Schwachstelle in RandR-Erweiterung ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2014-8102
Schwachstelle in XFixes ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-0255
Schwachstelle in XkbSetGeometry ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.