DFN-CERT

Advisory-Archiv

2015-0642: LibXML2: Eine Schwachstelle ermöglicht XXE-Angriffe

Historie:

Version 1 (2015-05-04 16:22)
Neues Advisory
Version 2 (2015-05-05 12:39)
Canonical stellt für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS, Ubuntu 14.10 und Ubuntu (vivid) Sicherheitsupdates bereit.
Version 3 (2015-08-27 19:57)
Für SUSE Linux Enterprise Desktop 12 und Server 12 stehen Sicherheitsupdates zur Verfügung.
Version 4 (2015-09-08 13:57)
Für openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates auf die perl-XML-LibXML Version 2.0.121 zur Verfügung.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen dieser Schwachstelle in LibXML2 kann entfernter, nicht authentifizierter Angreifer einen "XML eXternal Entities (XXE)"-Angriff durchführen, wodurch er lesenden Zugriff auf Resourcen erhält, die anderenfalls geschützt wären, abhängig von der Verwendung der Bibliothek. Für die alte stabile Distribution Debian Wheezy (7.8) und die aktuelle stabile Distribution Debian Jessie (8.0) werden Sicherheitsupdates in Form der Pakete 2.0001+dfsg-1+deb7u1, bzw. 2.0116+dfsg-1+deb8u1 zur Verfügung gestellt.

Schwachstellen:

CVE-2015-3451

Schwachstelle in XML::LibXML erlaubt XXE-Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.