2015-0610: Bibliothek LibTiff: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff und das Ausspähen von Informationen
Historie:
- Version 1 (2015-04-27 16:30)
- Neues Advisory
- Version 2 (2015-05-21 16:32)
- Für die Distribution Fedora 22 steht ein weiteres Sicherheitsupdate in Form des Paketes libtiff-4.0.3-20.fc22 im Status 'testing' zur Verfügung.
- Version 3 (2015-05-22 12:58)
- Für Fedora 21 steht ein weiteres Sicherheitsupdate in Form des Paketes libtiff-4.0.3-20.fc21 im Status 'testing' bereit.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen dieser Schwachstellen kann ein entfernter, nicht authentisierter Angreifer Information ausspähen oder Denial-of-Service (DoS)-Angriffe durchführen. Für Fedora 21 und 22 sowie Fedora EPEL 7 werden Sicherheitsupdates in Form der Pakete mingw-libtiff-4.0.3-6.fc21, mingw-libtiff-4.0.3-6.fc22, bzw. mingw-libtiff-4.0.3-6.el7 (jeweils im Status 'testing') zur Verfügung gestellt.
Schwachstellen:
CVE-2014-9655
Schwachstelle in LibTiff ermöglicht u.a. Denial-of-Service-AngriffCVE-2015-1547
Schwachstelle in NeXTDecode ermöglich Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.