2016-0472: Bibliothek Libvpx: Eine Schwachstelle ermöglicht die Ausführung beliebigen Programmcodes mit den Rechten des Dienstes
Historie:
- Version 1 (2016-03-21 10:40)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann beliebigen Programmcode mit den Rechten des Dienstes, der Libvpx verwendet, ausführen, indem er einen Benutzer dazu verleitet, eine speziell präparierte Datei aufzurufen.
Für Fedora 23 steht ein Sicherheitsupdate für Libvpx 1.4.0 im Status 'stable' bereit.
Schwachstellen:
CVE-2016-1621
Schwachstelle in 'Libvpx' ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.