2016-1617: HarfBuzz: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2016-10-04 17:39)
- Neues Advisory
- Version 2 (2019-12-18 10:03)
- Für Debian 8 Jessie (LTS) steht ein Sicherheitsupdate für 'harfbuzz' bereit.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in dem von IBM Notes genutzten HarfBuzz ermöglicht einem entfernten, nicht authentifizierten Angreifer die Durchführung eines Denial-of-Service (DoS)-Angriffs.
IBM bestätigt die Schwachstelle für IBM Notes 9.0.1 FP6 und früher sowie IBM Notes 9.0.1 64Bit IF4 und früher und stellt die Versionen 9.0.1 FP7 und 9.0.1 64-bit IF5 von IBM Notes als Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2015-8947
Schwachstelle in HarfBuzz ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.