DFN-CERT

Advisory-Archiv

2015-1789: libpng: Mehrere Schwachstellen ermöglichen Ausspähen von Informationen und Denial-of-Service-Angriffe

Historie:

Version 1 (2015-11-20 15:03)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in der PNG (Portable Network Graphics) Datei Bibliothek ermöglicht einem entfernten, authentisierten Angreifer das Ausspähen von Informationen und zwei weitere Schwachstellen einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service (DoS)- oder möglicherweise weiteren Angriffen. Die Schwachstelle CVE-2012-3425 betrifft nur Ubuntu 12.04 LTS.

Canonical stellt für die Distributionen Ubuntu 15.10, Ubuntu 15.04, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS verschiedene Backport-Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2012-3425

Schwachstelle in libpng erlaubt Denial-of-Service-Angriff

CVE-2015-7981

Schwachstelle in libpng erlaubt Ausspähen von Informationen

CVE-2015-8126

Schwachstellen in libpng erlauben Denial-of-Service-Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.