DFN-CERT

Advisory-Archiv

2016-1768: libxml2: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2016-10-27 12:50)
Neues Advisory
Version 2 (2016-11-03 17:28)
Für openSUSE Leap 42.1 steht ein Sicherheitsupdate bereit.
Version 3 (2016-11-04 17:35)
Für die Distribution openSUSE 13.2 steht ein Sicherheitsupdate bereit.
Version 4 (2021-10-13 12:22)
Für Oracle Linux 7 (aarch64, x86_64) und die Red Hat Enterprise Linux Produkte Server, Workstation, Desktop und for Scientific Computing in Version 7 stehen Sicherheitsupdates für 'libxml2' zur Behebung der Schwachstelle zur Verfügung.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Ein Angreifer kann die Schwachstelle aus der Ferne ausnutzen und mit Hilfe eines speziell präparierten XML-Dokuments auf bereits freigegebene Speicherbereiche zugreifen. In der Folge kann ein Denial-of-Service (DoS)-Angriff durchgeführt oder beliebiger Programmcode zur Ausführung gebracht werden.

Für die SUSE Linux Enterprise Produkte Software Development Kit 11 SP4 und 12 SP1, Server 11 SP4 und 12 SP1, Desktop 12 SP1 sowie Debuginfo 11 SP4 stehen aktualisierte 'libxml2'-Pakete als Sicherheitsupdates bereit.

Schwachstellen:

CVE-2016-4658

Schwachstelle in libxml ermöglicht Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.