DFN-CERT

Advisory-Archiv

2015-0636: DirectFB: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-04-30 18:12)
Neues Advisory
Version 2 (2015-05-08 18:41)
Für die SUSE Linux Enterprise 12 Produkte Workstation Extension, Software Development Kit, Server und Desktop stehen Sicherheitsupdates zur Verfügung.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in DirectFB ermöglichen einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen oder beliebigen Programmcode zur Ausführung zu bringen. Für openSUSE 13.1 und 13.2 werden Sicherheitsupdates zur Verfügung gestellt.

Schwachstellen:

CVE-2014-2977

Schwachstelle in DirectFB ermöglicht Ausführen beliebigen Programmcodes

CVE-2014-2978

Schwachstelle in DirectFB ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.