2015-1166: Ghostscript: Eine Schwachstelle erlaubt das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-07-31 17:20)
- Neues Advisory
- Version 2 (2015-08-04 13:04)
- Für die Debian Distributionen Wheezy (old stable), Jessie (stable) und Stretch (testing) stehen Sicherheitsupdates zur Verfügung.
- Version 3 (2015-08-07 13:13)
- Für die openSUSE Distributionen 13.1 und 13.2 stehen Sicherheitsupdates zur Verfügung.
- Version 4 (2016-03-24 18:00)
- Für die SUSE Linux Enterprise Produkte Software Development Kit, Server und Desktop in den Versionen 12 und 12-SP1 stehen Sicherheitsupdates für ghostscript zur Verfügung.
- Version 5 (2016-04-05 18:05)
- Für openSUSE Leap 42.1 steht ein Sicherheitsupdate zur Verfügung.
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in Ghostscript kann von einem entfernten, nicht authentifizierten Angreifer ausgenutzt werden, um mittels einer einem Benutzer oder System untergeschobenen speziell präparierten Datei einen Denial-of-Service-Zustand zu verursachen oder beliebigen Programmcode zur Ausführung zu bringen.
Canonical stellt für die Distributionen Ubuntu 15.04, 14.04 LTS und 12.04 LTS Backport-Sicherheitsupdates bereit.
Schwachstellen:
CVE-2015-3228
Schwachstelle in Ghostscript ermöglicht das Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.