DFN-CERT

Advisory-Archiv

2017-0084: GNU ed: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2017-01-18 09:36)
Neues Advisory
Version 2 (2019-04-02 12:26)
SUSE veröffentlicht für die SUSE Linux Enterprise Produktvarianten Debuginfo und Server jeweils in der Version 11 SP4 Sicherheitsupdates für ed zur Behebung der Schwachstelle.
Version 3 (2020-06-12 09:26)
Für SUSE Linux Enterprise Server 12 SP4 und SP5 stehen Sicherheitsupdates für 'ed' zur Behebung der Schwachstelle bereit.

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein erfolgreicher Angriff erfordert die Interaktion eines Benutzers.

Der Hersteller informiert über die Schwachstelle in GNU ed 1.14 und stellt Version 1.14.1 der Software als Sicherheitsupdate und stabile Version zur Verfügung. Für Fedora 25 steht ein Sicherheitsupdate in Form des Paketes 'ed-1.14.1-1.fc25' im Status 'testing' bereit, um diese Schwachstelle zu beheben.

Schwachstellen:

CVE-2017-5357

Schwachstelle in GNU ed ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.