DFN-CERT

Advisory-Archiv

2015-0535: Bibliothek libx11: Eine Schwachstelle ermöglicht u.a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2015-04-14 16:05)
Neues Advisory
Version 2 (2015-08-03 16:29)
Für die SUSE Linux Enterprise Varianten Software Development Kit 11-SP4, Software Development Kit 11-SP3, Server for VMWare 11-SP3, Server 11-SP4, Server 11-SP3, Server 11-SP2-LTSS, Server 11-SP1-LTSS, Desktop 11-SP4 und Desktop 11-SP3 werden Sicherheitsupdates bereitgestellt.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann die Schwachstelle ausnutzen, um die Anwendung zum Absturz zu bringen oder beliebigen Programmcode zur Ausführung zu bringen.

Canonical stellt für die Distributionen Ubuntu 14.10, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates für libx11 und libxrender bereit. Für Debian Wheezy und Debian Jessie stehen derzeit ebenfalls für libx11 Sicherheitsupdates bereit. Debian kündigt aber die Rekompilierung verschiedener anderer Xorg-Pakete, u.a. von libxrender nach der Veröffentlichung dieses Updates an.

Schwachstellen:

CVE-2013-7439

Pufferüberlauf in libX11 ermöglicht Codeausführung

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.