2017-0658: YARA: Mehrere Schwachstellen ermögliche verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2017-04-18 12:26)
- Neues Advisory
- Version 2 (2017-05-31 11:23)
- Für Fedora 24, 25 und 26 sowie für Fedora EPEL 7 steht nun auch die YARA Version 3.6.0 als Sicherheitsupdate im Status 'testing' bereit. Dieses Update adressiert zusätzlich die Schwachstelle CVE-2017-8929. Die Schwachstelle CVE-2017-8294, die nachträglich in die Liste der behobenen Schwachstellen der vorangegangenen Backport-Sicherheitsupdates aufgenommen wurde, wird für die Version 3.6.0 nicht erwähnt.
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in YARA ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service-Angriffe.
Für Fedora 24, 25 und 26 sowie für Fedora EPEL 7 stehen Backport-Sicherheitsupdates für YARA im Status 'testing' bereit.
Schwachstellen:
CVE-2016-10210
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2016-10211
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2017-5923
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2017-5924
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2017-8294
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2017-8929
Schwachstelle in YARA ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.