2016-0228: GNU Lib C: Mehrere Schwachstellen erlauben u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2016-02-10 16:20)
- Neues Advisory
- Version 2 (2016-02-17 16:10)
- Das für die Distribution Fedora 22 referenzierte Sicherheitsupdate wurde aktualisiert und mit dem neuen Paket glibc-2.21-11.fc22 im Status 'stable' wird zusätzlich die Schwachstelle CVE-2015-7547 adressiert.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in GNU Lib C (glibc) ermöglichen einem entfernten, nicht authentifizierten Angreifer das Durchführen eines Denial-of-Service-Angriffs und Ausführen beliebigen Programmcodes sowie einem lokalen, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen.
Für die Distribution Fedora 22 steht mit dem Paket glibc-2.21-10.fc22 ein Sicherheitsupdate im Status 'testing' bereit.
Schwachstellen:
CVE-2015-1781
Pufferüberlauf-Schwachstelle in glibcCVE-2015-7547
Schwachstelle in GNU Lib C ermöglicht u. a. das Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2015-8777
Schwachstelle in GNU Lib C ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.