2015-0642: LibXML2: Eine Schwachstelle ermöglicht XXE-Angriffe
Historie:
- Version 1 (2015-05-04 16:22)
- Neues Advisory
- Version 2 (2015-05-05 12:39)
- Canonical stellt für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS, Ubuntu 14.10 und Ubuntu (vivid) Sicherheitsupdates bereit.
- Version 3 (2015-08-27 19:57)
- Für SUSE Linux Enterprise Desktop 12 und Server 12 stehen Sicherheitsupdates zur Verfügung.
- Version 4 (2015-09-08 13:57)
- Für openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates auf die perl-XML-LibXML Version 2.0.121 zur Verfügung.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen dieser Schwachstelle in LibXML2 kann entfernter, nicht authentifizierter Angreifer einen "XML eXternal Entities (XXE)"-Angriff durchführen, wodurch er lesenden Zugriff auf Resourcen erhält, die anderenfalls geschützt wären, abhängig von der Verwendung der Bibliothek. Für die alte stabile Distribution Debian Wheezy (7.8) und die aktuelle stabile Distribution Debian Jessie (8.0) werden Sicherheitsupdates in Form der Pakete 2.0001+dfsg-1+deb7u1, bzw. 2.0116+dfsg-1+deb8u1 zur Verfügung gestellt.
Schwachstellen:
CVE-2015-3451
Schwachstelle in XML::LibXML erlaubt XXE-Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.