DFN-CERT

Advisory-Archiv

2015-1901: GNU Lib C: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-12-09 17:44)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in der GNU Lib C ermöglichen auch einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen, Durchführen von Denial-of-Service-Angriffen und Ausführen beliebigen Programmcodes.

Red Hat stellt für Red Hat Enterprise Linux 7.1 Extended Update Support aktualisierte glibc Pakete zur Verfügung.

Schwachstellen:

CVE-2013-7423

Schwachstelle in glibc ermöglicht das Ausspähen von Informationen

CVE-2015-1472

Schwachstelle in GNU Lib C ermöglicht Denial-of-Service-Angriff

CVE-2015-1473

Schwachstelle in GNU glibc ermöglicht Denial-of-Service-Angriff

CVE-2015-1781

Pufferüberlauf-Schwachstelle in glibc

CVE-2015-5277

Schwachstelle in GNU Lib C ermöglicht das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.