2015-1040: NX-Libs: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-07-13 19:22)
- Neues Advisory
- Version 2 (2015-07-14 12:57)
- Fedora stellt für die Distribution Fedora 21 sowie EPEL 6 und 7 ebenfalls aktualisierte Pakete auf die Version NX-Libs 3.5.0.32 zur Verfügung.
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in von NX-Libs genutzten Bibliotheken ermöglichen auch einem entfernten, nicht authentisierten Angreifer, Denial-of-Service-Angriffe durchzuführen oder beliebigen Programmcode auszuführen.
Fedora stellt für die Distribution Fedora 22 ein aktualisiertes Paket auf die Version NX-Libs 3.5.0.32 zur Verfügung.
Schwachstellen:
CVE-2013-4396
Use-after-Free-Fehler im X.Org X11 ServerCVE-2013-7439
Pufferüberlauf in libX11 ermöglicht CodeausführungCVE-2014-8092
Schwachstelle in X11-Core-Protokoll ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-8099
Schwachstelle in XVideo-Erweiterung ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2014-8100
Schwachstelle in Render-Erweiterung ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2015-3418
Schwachstelle in X11-Server ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.