2015-1308: GNU glibc: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-08-24 17:35)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in GNU glibc ermöglichen es auch einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen und beliebigen Programmcode zur Ausführung zu bringen. Ein lokaler, nicht authentifizierter Angreifer kann durch eine Schwachstelle unberechtigt Lese-und Schreibzugriff erhalten.
Für SUSE Linux Enterprise stehen für Software Development Kit 11 SP3 und SP4, Server für VMware 11 SP3, Server 11 SP3 und SP4 sowie Desktop SP3 und SP4 Sicherheitsupdates bereit.
Schwachstellen:
CVE-2013-2207
GNU libc Bibliothek: Schwachstelle ermöglicht unberechtigten Lese- und Schreib-ZugriffCVE-2014-8121
Schwachstelle in GNU Lib C ermöglicht Denial-of-ServiceCVE-2015-1781
Pufferüberlauf-Schwachstelle in glibc
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.