DFN-CERT

Advisory-Archiv

2016-0228: GNU Lib C: Mehrere Schwachstellen erlauben u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2016-02-10 16:20)
Neues Advisory
Version 2 (2016-02-17 16:10)
Das für die Distribution Fedora 22 referenzierte Sicherheitsupdate wurde aktualisiert und mit dem neuen Paket glibc-2.21-11.fc22 im Status 'stable' wird zusätzlich die Schwachstelle CVE-2015-7547 adressiert.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in GNU Lib C (glibc) ermöglichen einem entfernten, nicht authentifizierten Angreifer das Durchführen eines Denial-of-Service-Angriffs und Ausführen beliebigen Programmcodes sowie einem lokalen, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen.

Für die Distribution Fedora 22 steht mit dem Paket glibc-2.21-10.fc22 ein Sicherheitsupdate im Status 'testing' bereit.

Schwachstellen:

CVE-2015-1781

Pufferüberlauf-Schwachstelle in glibc

CVE-2015-7547

Schwachstelle in GNU Lib C ermöglicht u. a. das Ausführen beliebigen Programmcodes mit Benutzerrechten

CVE-2015-8777

Schwachstelle in GNU Lib C ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.