2015-1546: FreeType: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-10-07 19:01)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in FreeType ermöglichen einem entfernten, nicht authentifizierten Angreifer Denial-of-Service (DoS)-Angriffe oder möglicherweise das Ausspähen von Informationen.
Debian stellt für die Distributionen Wheezy 7.9 ('oldstable') und Jessie 8.2 ('stable') verschiedene Backport-Sicherheitsupdates bereit; für die Distribution Stretch 9.0 ('testing') steht ein Sicherheitsupdate auf FreeType Version 2.6 zur Verfügung.
Schwachstellen:
CVE-2014-9745
Schwachstelle in FreeType ermöglicht Denial-of-Service-AngriffCVE-2014-9746
Schwachstellen in FreeType ermöglichen Denial-of-Service-AngriffeCVE-2014-9747
Schwachstelle in FreeType erlaubt Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.