DFN-CERT

Advisory-Archiv

2015-0610: Bibliothek LibTiff: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff und das Ausspähen von Informationen

Historie:

Version 1 (2015-04-27 16:30)
Neues Advisory
Version 2 (2015-05-21 16:32)
Für die Distribution Fedora 22 steht ein weiteres Sicherheitsupdate in Form des Paketes libtiff-4.0.3-20.fc22 im Status 'testing' zur Verfügung.
Version 3 (2015-05-22 12:58)
Für Fedora 21 steht ein weiteres Sicherheitsupdate in Form des Paketes libtiff-4.0.3-20.fc21 im Status 'testing' bereit.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen dieser Schwachstellen kann ein entfernter, nicht authentisierter Angreifer Information ausspähen oder Denial-of-Service (DoS)-Angriffe durchführen. Für Fedora 21 und 22 sowie Fedora EPEL 7 werden Sicherheitsupdates in Form der Pakete mingw-libtiff-4.0.3-6.fc21, mingw-libtiff-4.0.3-6.fc22, bzw. mingw-libtiff-4.0.3-6.el7 (jeweils im Status 'testing') zur Verfügung gestellt.

Schwachstellen:

CVE-2014-9655

Schwachstelle in LibTiff ermöglicht u.a. Denial-of-Service-Angriff

CVE-2015-1547

Schwachstelle in NeXTDecode ermöglich Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.