DFN-CERT

Advisory-Archiv

2015-0914: libwmf: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-06-24 19:47)
Neues Advisory
Version 2 (2015-07-07 12:00)
Debian stellt für die alte stabile Distribution Wheezy und die stabile Distribution Jessie Sicherheitsupdates bereit.
Version 3 (2015-07-08 20:42)
Canonical stellt für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS, Ubuntu 14.10 und Ubuntu 15.04 Sicherheitsupdates zur Verfügung.
Version 4 (2015-07-09 16:33)
Für openSUSE 13.1 und 13.2 werden Sicherheitsupdates zur Verfügung gestellt.
Version 5 (2015-08-13 16:00)
SUSE veröffentlicht für SUSE Linux Enterprise Desktop 11 SP3 und SP4 sowie SUSE Linux Enterprise Software Development Kit 11 SP3 und SP4 Sicherheitsupdates.
Version 6 (2015-09-03 17:10)
SUSE veröffentlicht für SUSE Linux Enterprise Workstation Extension 12, Software Development Kit 12 sowie Desktop 12 Sicherheitsupdates, durch welche zusätzlich die Schwachstelle CVE-2009-1364 behoben wird.
Version 7 (2015-10-20 20:07)
Red Hat stellt für verschiedene Varianten von Red Hat Enterprise Linux 6 und 7 Sicherheitsupdates bereit.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen mehrerer Schwachstellen in libwmf kann ein entfernter, nicht authentisierter Angreifer, indem er einen Benutzer dazu bringt eine schädliche präparierte BMP-Datei zu öffnen, einen Denial-of-Service (DoS)-Angriff durchführen oder möglicherweise beliebigen Programmcode auf dem System mit Benutzerrechten ausführen.

Für Fedora 20, 21 und 22 werden Sicherheitsupdates im Status 'testing' zur Verfügung gestellt.

Schwachstellen:

CVE-2009-1364

Schwachstelle in libwmf in gdClipSetAdd()

CVE-2015-0848

Schwachstelle in libwmf

CVE-2015-4588

Schwachstelle in libwmf in RLE decoding

CVE-2015-4695

Schwachstelle in libwmf in meta_pen_create

CVE-2015-4696

Use-after-free-Schwachstelle in libwmf in wmf2gd/wmf2eps

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.