DFN-CERT

Advisory-Archiv

2015-1984: Bibliothek libpng: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff und das Ausspähen von Informationen

Historie:

Version 1 (2015-12-23 11:29)
Neues Advisory
Version 2 (2016-01-12 15:07)
Für die SUSE Linux Enterprise Produkte Server 11 SP3, 11 SP4, 11 SP3 für VMWare, 12 und 12 SP1, Desktop 11 SP3, 11 SP4, 12 und 12 SP1, sowie SDK 11, SP3, 11 SP4, 12 und 12 SP1 stehen Sicherheitsupdates für die CVE-2015-8126 zur Verfügung

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in libpng ermöglichen einem entfernten, nicht authentifizierten Angreifer die Durchführung eines Denial-of-Service-Angriffs und eventuell weitere, nicht spezifizierte Angriffe sowie einem entfernten, einfach authentifizierten Angreifer das Ausspähen von Informationen.

Für die Distributionen Fedora 22 und 23 stehen Sicherheitsupdates in Form der Pakete libpng12-1.2.56-1.fc22 bzw. libpng12-1.2.56-1.fc23 im Status 'testing' zur Verfügung.

Schwachstellen:

CVE-2015-7981

Schwachstelle in libpng erlaubt Ausspähen von Informationen

CVE-2015-8126

Schwachstellen in libpng erlauben Denial-of-Service-Angriffe

CVE-2015-8540

Schwachstelle in libpng ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.