2016-0136: GDK-PixBuf: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2016-01-25 16:24)
- Neues Advisory
- Version 2 (2016-01-29 18:47)
- Für SUSE Linux Enterprise Software Development Kit 11-SP4 und 11-SP3, Server for VMWare 11-SP3, Server 11-SP4 und 11-SP3 sowie Desktop 11-SP4 und 11-SP3 werden Sicherheitsupdates bereitgestellt.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer, der einen Benutzer des Systems dazu verleitet, eine speziell präparierte Bilddatei umzudrehen (flipping), kann einen Denial-of-Service-Angriff durchführen und darüber hinaus möglicherweise beliebigen Programmcode ausführen.
Für SUSE Linux Enterprise Desktop 12 (mit und ohne SP1), SUSE Linux Enterprise Server 12 (mit und ohne SP1) sowie SUSE Linux Enterprise Software Development Kit 12 (mit und ohne SP1) stehen Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2015-7552
Schwachstelle in GDK-PixBuf ermöglicht u. a. Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.