2015-1984: Bibliothek libpng: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff und das Ausspähen von Informationen
Historie:
- Version 1 (2015-12-23 11:29)
- Neues Advisory
- Version 2 (2016-01-12 15:07)
- Für die SUSE Linux Enterprise Produkte Server 11 SP3, 11 SP4, 11 SP3 für VMWare, 12 und 12 SP1, Desktop 11 SP3, 11 SP4, 12 und 12 SP1, sowie SDK 11, SP3, 11 SP4, 12 und 12 SP1 stehen Sicherheitsupdates für die CVE-2015-8126 zur Verfügung
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in libpng ermöglichen einem entfernten, nicht authentifizierten Angreifer die Durchführung eines Denial-of-Service-Angriffs und eventuell weitere, nicht spezifizierte Angriffe sowie einem entfernten, einfach authentifizierten Angreifer das Ausspähen von Informationen.
Für die Distributionen Fedora 22 und 23 stehen Sicherheitsupdates in Form der Pakete libpng12-1.2.56-1.fc22 bzw. libpng12-1.2.56-1.fc23 im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2015-7981
Schwachstelle in libpng erlaubt Ausspähen von InformationenCVE-2015-8126
Schwachstellen in libpng erlauben Denial-of-Service-AngriffeCVE-2015-8540
Schwachstelle in libpng ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.