DFN-CERT

Advisory-Archiv

2015-0679: Perl-Compatible-Regular-Expression (PCRE) Bibliothek: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit Benutzerrechten

Historie:

Version 1 (2015-05-13 11:47)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in PCRE ermöglichen lokalen und entfernten, nicht authentifizierten Angreifern, Informationen auszuspähen und beliebigen Programmcode mit Benutzerrechten auszuführen.

Für openSUSE 13.1 und 13.2 werden Sicherheitsupdates bereitgestellt, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2014-8964

Heap-Pufferüberlauf-Schwachstelle ermöglicht das Ausspähen von Informationen

CVE-2015-2325

Heap-Pufferüberlauf-Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Benutzers

CVE-2015-2326

Heap-Pufferüberlauf-Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Benutzers

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.