DFN-CERT

Advisory-Archiv

2015-1418: UnZip: Zwei Schwachstellen ermöglichen u.a. einen Denial-of-Service-Angriff

Historie:

Version 1 (2015-09-16 17:27)
Neues Advisory

Betroffene Software

Datensicherung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in UnZip ermöglichen einem entfernten, nicht authentifizierten Angreifer Denial-of-Service-Angriffe durch- und weitere nicht spezifizierte Angriffe auszuführen, dazu zählt wahrscheinlich das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes.

Für Fedora 21, 22 und 23 stehen Sicherheitsupdates im Status 'testing' zur Verfügung.

Schwachstellen:

FEDORA-2015-15860-1

Heap-Pufferüberlauf-Schwachstelle in UnZip

FEDORA-2015-15860-2

Denial-of-Service-Schwachstelle in UnZip

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.