DFN-CERT

Advisory-Archiv

2015-0364: FreeType: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-03-18 14:21)
Neues Advisory
Version 2 (2015-07-10 18:55)
F5 Networks teilt mit, welche Produkte und Versionen jeweils von diesen Schwachstellen betroffen sind, dazu gehört das BIG-IP Protocol Security Module (PSM) 10.1.0 - 10.2.4 und 11.0.0 - 11.4.1. Es wird festgestellt, dass verwundbare FreeType-Pakete in diesen Versionen enthalten sind. Nach Angabe des Herstellers sind diese Pakete jedoch nur in einer Weise verfügbar, die eine Entblößung der Schwachstellen nicht ermöglicht.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Hardware
Netzwerk
F5
Linux

Beschreibung:

Mehrere Schwachstellen in FreeType ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes, die Durchführung von Denial-of-Service-Angriffen und das Ausspähen von Informationen. Für Red Hat Enterprise Linux 6 und 7 stehen Backport-Sicherheitsupdates in der Form aktualisierter Pakete von FreeType zur Verfügung.

Schwachstellen:

CVE-2014-9657

Schwachstelle in TrueType-Komponente von Freetype ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-9658

Schwachstelle in Freetype ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-9660

Schwachstelle in Freetype ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-9661

Schwachstelle in Type42-Komponente von Freetype ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-9663

Schwachstelle in Freetype ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-9664

Schwachstelle in FreeType ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-9667

Schwachstelle in SFNT-Komponente von FreeType ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-9669

Schwachstelle in SFNT-Komponente von FreeType ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-9670

Schwachstelle in PCF-Komponente von FreeType ermöglicht Denial-of-Service-Angriffe

CVE-2014-9671

Schwachstelle in PCF-Komponente von FreeType ermöglicht Denial-of-Service-Angriffe

CVE-2014-9673

Schwachstelle in Mac-Komponente von FreeType ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-9674

Schwachstelle in Mac-Komponente von FreeType ermöglicht Ausführung beliebigen Programmcodes

CVE-2014-9675

Schwachstelle in BDF-Komponente von FreeType ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.