2015-0392: QT, KDE: Mehrere Schwachstellen ermöglichen verschiedene Angriffe
Historie:
- Version 1 (2015-03-24 14:27)
- Neues Advisory
Betroffene Software
Entwicklung
Middleware
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Komponenten von KDE und QT ermöglichen einem entfernten, nicht authentifizierten Angreifer, einen Denial-of-Service-Zustand herbeizuführen oder Informationen auszuspähen. Außerdem kann ein im benachbarten Netz befindlicher, authentisierter Benutzer, als Angreifer, eine Schwachstelle ausnutzen, um Java-Skript im Kontext des referenzierten Hostnames zur Ausführung zu bringen.
Für openSUSE 13.1 werden aktualisierte Pakete von kdebase4-runtime, kdelibs4, konversation, kwebkitpart und libqt4 als Sicherheitsupdate zur Verfügung gestellt, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2014-0190
Schwachstelle in QT GIF Image HandlerCVE-2014-3494
MITM-Schwachstelle in KMailCVE-2014-8483
Schwachstelle in Quassel und Konversation ermöglicht Denial-of-Service-Angriff und das Ausspähen von InformationenCVE-2014-8600
Schwachstelle in IO Slaves und Webkit Part erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-0295
Schwachstelle im BMP Dekoder ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.