DFN-CERT

Advisory-Archiv

2015-0351: NX-Libs: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-03-16 18:42)
Neues Advisory
Version 2 (2015-03-17 11:03)
Für Fedora EPEL 6 und EPEL 7 stehen Sicherheitsupdates im Status 'testing' zur Verfügung.

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in von NX-Libs genutzten Bibliotheken ermöglichen auch einem entfernten, nicht authentisierten Angreifer, Denial-of-Service-Angriffe durchzuführen, Informationen auszuspähen oder beliebigen Programmcode auszuführen. Ein lokaler, nicht authentisierter Angreifer kann zusätzlich temporäre Dateien manipulieren und ein lokaler, authentisierter Angreifer kann seine Privilegien erweitern.

Fedora stellt für die Distributionen Fedora 20, 21 und 22 aktualisierte Pakete auf die Version NX-Libs 3.5.0.29 zur Verfügung.

Schwachstellen:

CVE-2011-2895

Schwachstelle in libXfont ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2011-4028

Schwachstelle in X-Server legt temporäre Dateien unsicher an

CVE-2013-4396

Use-after-Free-Fehler im X.Org X11 Server

CVE-2013-6462

Schwachstelle in der libXfont

CVE-2014-0209

Speicherüberlauf Schwachstelle in libxfont

CVE-2014-0210

Schwachstelle bei Längenüberprüfung in libxfont

CVE-2014-0211

Schwachstelle bei Speicher Reservierung in libxfont

CVE-2014-8092

Schwachstelle in X11-Core-Protokoll ermöglicht Ausführen beliebigen Programmcodes

CVE-2014-8093

Schwachstelle in GLX-Erweiterung ermöglicht Ausführen von beliebigem Programmcode

CVE-2014-8095

Schwachstelle in XInput-Erweiterung ermöglicht das Ausführen von beliebigem Programmcode

CVE-2014-8096

Schwachstelle in XC-MISC-Erweiterung ermöglicht das Ausführen von beliebigem Programmcode

CVE-2014-8097

Schwachstelle in DBE-Erweiterung ermöglicht das Ausführen von beliebigem Programmcode

CVE-2014-8098

Schwachstelle in GLX-Erweiterung ermöglicht das Ausführen von beliebigem Programmcode

CVE-2014-8099

Schwachstelle in XVideo-Erweiterung ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-8100

Schwachstelle in Render-Erweiterung ermöglicht das Ausführen von beliebigem Programmcode

CVE-2014-8101

Schwachstelle in RandR-Erweiterung ermöglicht das Ausführen von beliebigem Programmcode

CVE-2014-8102

Schwachstelle in XFixes ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-0255

Schwachstelle in XkbSetGeometry ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.