2015-1789: libpng: Mehrere Schwachstellen ermöglichen Ausspähen von Informationen und Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-11-20 15:03)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in der PNG (Portable Network Graphics) Datei Bibliothek ermöglicht einem entfernten, authentisierten Angreifer das Ausspähen von Informationen und zwei weitere Schwachstellen einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service (DoS)- oder möglicherweise weiteren Angriffen. Die Schwachstelle CVE-2012-3425 betrifft nur Ubuntu 12.04 LTS.
Canonical stellt für die Distributionen Ubuntu 15.10, Ubuntu 15.04, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS verschiedene Backport-Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2012-3425
Schwachstelle in libpng erlaubt Denial-of-Service-AngriffCVE-2015-7981
Schwachstelle in libpng erlaubt Ausspähen von InformationenCVE-2015-8126
Schwachstellen in libpng erlauben Denial-of-Service-Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.