2015-0355: Libav-Bibliothek: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-03-17 14:00)
- Neues Advisory
- Version 2 (2015-03-17 18:00)
- Für Ubuntu 12.04 LTS steht ein Sicherheitsupdate zur Verfügung, das auch die Schwachstelle CVE-2014-8542, nicht jedoch CVE-2014-7933 referenziert.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in der Libav-Bibliothek ermöglichen einem entfernten, nicht authentifizierten Angreifer die Durchführung eines Denial-of-Service-Angriffs, das Ausführen beliebigen Programmcodes oder weitere nicht näher spezifizierte Angriffe. Für die stabile Distribution Wheezy steht ein Sicherheitsupdate zur Verfügung.
Schwachstellen:
CVE-2014-7933
Use-after-free-Schwachstelle in FFmpeg ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-8542
Schwachstelle in libav erlaubt Denial-of-Service-AngriffCVE-2014-8543
Schwachstelle in Libav-Bibliothek ermöglicht Denial-of-Service-AngriffCVE-2014-8544
Schwachstelle in Libav-Bibliothek ermöglicht Denial-of-Service-AngriffCVE-2014-8547
Schwachstelle in Libav-Bibliothek ermöglicht Denial-of-Service-AngriffCVE-2014-8548
Schwachstelle in Libav-Bibliothek ermöglicht Denial-of-Service-AngriffCVE-2014-9604
Schwachstelle in Libav-Bibliothek ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.