DFN-CERT

Advisory-Archiv

2017-0711: ZZIPlib: Mehrere Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2017-04-24 18:53)
Neues Advisory
Version 2 (2017-05-09 11:28)
Für openSUSE Leap 42.1 und openSUSE Leap 42.2 stehen Sicherheitsupdates zur Behebung der Schwachstellen bereit.
Version 3 (2017-06-13 11:51)
Debian stellt für die stabile Distribution Debian Jessie und die nächste stabile Distribution Debian Stretch 'zziplib' ein Sicherheitsupdate für die Version 0.13.62 bereit. Die Schwachstelle CVE-2017-5977 wird von den Sicherheitsupdates nicht adressiert.
Version 4 (2017-06-15 20:09)
Canonical stellt für die aktuellen Distributionen Ubuntu Linux 14.04 LTS, 16.04 LTS, 16.10 und 17.04 Sicherheitsupdates für 'zziplib' bereit.

Betroffene Software

Datensicherung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in ZZIPlib 0.13.62 ermöglichen einem entfernten, nicht authentisierten Angreifer mit Hilfe speziell präparierter Archivdateien vom Typ 'ZIP' die Durchführung verschiedener Denial-of-Service-Angriffe.

Die betroffene Bibliothek wird nicht mehr aktiv weiterentwickelt.

SUSE stellt für die SUSE Linux Enterprise Produkte Software Development Kit, Workstation Extension und Desktop in den Versionen 12 SP1 und SP2 Sicherheitsupdates bereit.

Schwachstellen:

CVE-2017-5974 CVE-2017-5975

Schwachstellen in ZZIPlib ermöglichen Denial-of-Service-Angriffe

CVE-2017-5976 CVE-2017-5977

Schwachstellen in ZZIPlib ermöglichen Denial-of-Service-Angriffe

CVE-2017-5978 CVE-2017-5980

Schwachstellen in ZZIPlib ermöglichen Denial-of-Service-Angriffe

CVE-2017-5979

Schwachstelle in ZZIPlib ermöglicht Denial-of-Service-Angriff

CVE-2017-5981

Schwachstelle in ZZIPlib ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.