2016-1659: libgit2: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe und das Ausspähen von Informationen
Historie:
- Version 1 (2016-10-11 11:25)
- Neues Advisory
- Version 2 (2016-12-02 17:43)
- Für das SUSE Linux Enterprise Software Development Kit 12 SP2 stehen Sicherheitsupdates für 'libgit2' bereit.
- Version 3 (2016-12-13 10:53)
- Für openSUSE Leap 42.2 steht ein Sicherheitsupdate bereit.
- Version 4 (2017-01-18 13:01)
- Für openSUSE 13.2 steht ein Sicherheitsupdate für libgit2 bereit.
- Version 5 (2017-01-19 11:19)
- Für SUSE Package Hub for SUSE Linux Enterprise 12 steht ein Sicherheitsupdate für libgit2 bereit.
- Version 6 (2017-01-20 11:30)
- Für openSUSE Leap 42.1 stehen Sicherheitsupdates für 'libgit2' zur Verfügung.
- Version 7 (2018-03-13 11:16)
- Für Fedora 27 steht ein Sicherheitsupdate für 'libgit2' auf Version 0.26.3 im Status 'testing' bereit, um diese Schwachstellen zu beheben.
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen in libgit2 ermöglichen einem entfernten, nicht authentifizierten Angreifer die Durchführung von Denial-of-Service (DoS)-Angriffen und das Ausspähen von Informationen mit Hilfe speziell präparierter Objektdateien.
Für Fedora 23, 24 und 25 stehen Sicherheitsupdates für libgit2 im Status 'testing' bereit.
Schwachstellen:
CVE-2016-8568
Schwachstelle in libgit2 ermöglicht Ausspähen von InformationenCVE-2016-8569
Schwachstelle in libgit2 ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.