2016-0380: JasPer: Zwei Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2016-03-04 11:25)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen im Zusammenhang mit der Verarbeitung von ICC-Farbprofilen von Bilddateien des Typs 'JPEG 2000' ermöglichen einem entfernten, nicht authentifizierten Angreifer die Durchführung von Denial-of-Service (DoS)-Angriffen. Eine der Schwachstellen kann darüber hinaus möglicherweise zur Ausführung beliebigen Programmcodes verwendet werden.
Canonical stellt für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS und Ubuntu 15.10 Sicherheitsupdates für das Paket 'libjasper1' bereit.
Schwachstellen:
CVE-2016-1577
Schwachstelle in JasPer ermöglicht Denial-of-Service-AngriffCVE-2016-2116
Schwachstelle in JasPer ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.