DFN-CERT

Advisory-Archiv

2015-1308: GNU glibc: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-08-24 17:35)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in GNU glibc ermöglichen es auch einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen und beliebigen Programmcode zur Ausführung zu bringen. Ein lokaler, nicht authentifizierter Angreifer kann durch eine Schwachstelle unberechtigt Lese-und Schreibzugriff erhalten.

Für SUSE Linux Enterprise stehen für Software Development Kit 11 SP3 und SP4, Server für VMware 11 SP3, Server 11 SP3 und SP4 sowie Desktop SP3 und SP4 Sicherheitsupdates bereit.

Schwachstellen:

CVE-2013-2207

GNU libc Bibliothek: Schwachstelle ermöglicht unberechtigten Lese- und Schreib-Zugriff

CVE-2014-8121

Schwachstelle in GNU Lib C ermöglicht Denial-of-Service

CVE-2015-1781

Pufferüberlauf-Schwachstelle in glibc

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.