DFN-CERT

Advisory-Archiv

2017-0658: YARA: Mehrere Schwachstellen ermögliche verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2017-04-18 12:26)
Neues Advisory
Version 2 (2017-05-31 11:23)
Für Fedora 24, 25 und 26 sowie für Fedora EPEL 7 steht nun auch die YARA Version 3.6.0 als Sicherheitsupdate im Status 'testing' bereit. Dieses Update adressiert zusätzlich die Schwachstelle CVE-2017-8929. Die Schwachstelle CVE-2017-8294, die nachträglich in die Liste der behobenen Schwachstellen der vorangegangenen Backport-Sicherheitsupdates aufgenommen wurde, wird für die Version 3.6.0 nicht erwähnt.

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in YARA ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service-Angriffe.

Für Fedora 24, 25 und 26 sowie für Fedora EPEL 7 stehen Backport-Sicherheitsupdates für YARA im Status 'testing' bereit.

Schwachstellen:

CVE-2016-10210

Schwachstelle in YARA ermöglicht Denial-of-Service-Angriff

CVE-2016-10211

Schwachstelle in YARA ermöglicht Denial-of-Service-Angriff

CVE-2017-5923

Schwachstelle in YARA ermöglicht Denial-of-Service-Angriff

CVE-2017-5924

Schwachstelle in YARA ermöglicht Denial-of-Service-Angriff

CVE-2017-8294

Schwachstelle in YARA ermöglicht Denial-of-Service-Angriff

CVE-2017-8929

Schwachstelle in YARA ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.