DFN-CERT

Advisory-Archiv

2015-1040: NX-Libs: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-07-13 19:22)
Neues Advisory
Version 2 (2015-07-14 12:57)
Fedora stellt für die Distribution Fedora 21 sowie EPEL 6 und 7 ebenfalls aktualisierte Pakete auf die Version NX-Libs 3.5.0.32 zur Verfügung.

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in von NX-Libs genutzten Bibliotheken ermöglichen auch einem entfernten, nicht authentisierten Angreifer, Denial-of-Service-Angriffe durchzuführen oder beliebigen Programmcode auszuführen.

Fedora stellt für die Distribution Fedora 22 ein aktualisiertes Paket auf die Version NX-Libs 3.5.0.32 zur Verfügung.

Schwachstellen:

CVE-2013-4396

Use-after-Free-Fehler im X.Org X11 Server

CVE-2013-7439

Pufferüberlauf in libX11 ermöglicht Codeausführung

CVE-2014-8092

Schwachstelle in X11-Core-Protokoll ermöglicht Ausführen beliebigen Programmcodes

CVE-2014-8099

Schwachstelle in XVideo-Erweiterung ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-8100

Schwachstelle in Render-Erweiterung ermöglicht das Ausführen von beliebigem Programmcode

CVE-2015-3418

Schwachstelle in X11-Server ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.