DFN-CERT

Advisory-Archiv

2015-1166: Ghostscript: Eine Schwachstelle erlaubt das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-07-31 17:20)
Neues Advisory
Version 2 (2015-08-04 13:04)
Für die Debian Distributionen Wheezy (old stable), Jessie (stable) und Stretch (testing) stehen Sicherheitsupdates zur Verfügung.
Version 3 (2015-08-07 13:13)
Für die openSUSE Distributionen 13.1 und 13.2 stehen Sicherheitsupdates zur Verfügung.
Version 4 (2016-03-24 18:00)
Für die SUSE Linux Enterprise Produkte Software Development Kit, Server und Desktop in den Versionen 12 und 12-SP1 stehen Sicherheitsupdates für ghostscript zur Verfügung.
Version 5 (2016-04-05 18:05)
Für openSUSE Leap 42.1 steht ein Sicherheitsupdate zur Verfügung.

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in Ghostscript kann von einem entfernten, nicht authentifizierten Angreifer ausgenutzt werden, um mittels einer einem Benutzer oder System untergeschobenen speziell präparierten Datei einen Denial-of-Service-Zustand zu verursachen oder beliebigen Programmcode zur Ausführung zu bringen.

Canonical stellt für die Distributionen Ubuntu 15.04, 14.04 LTS und 12.04 LTS Backport-Sicherheitsupdates bereit.

Schwachstellen:

CVE-2015-3228

Schwachstelle in Ghostscript ermöglicht das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.