2017-0711: ZZIPlib: Mehrere Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2017-04-24 18:53)
- Neues Advisory
- Version 2 (2017-05-09 11:28)
- Für openSUSE Leap 42.1 und openSUSE Leap 42.2 stehen Sicherheitsupdates zur Behebung der Schwachstellen bereit.
- Version 3 (2017-06-13 11:51)
- Debian stellt für die stabile Distribution Debian Jessie und die nächste stabile Distribution Debian Stretch 'zziplib' ein Sicherheitsupdate für die Version 0.13.62 bereit. Die Schwachstelle CVE-2017-5977 wird von den Sicherheitsupdates nicht adressiert.
- Version 4 (2017-06-15 20:09)
- Canonical stellt für die aktuellen Distributionen Ubuntu Linux 14.04 LTS, 16.04 LTS, 16.10 und 17.04 Sicherheitsupdates für 'zziplib' bereit.
Betroffene Software
Datensicherung
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in ZZIPlib 0.13.62 ermöglichen einem entfernten, nicht authentisierten Angreifer mit Hilfe speziell präparierter Archivdateien vom Typ 'ZIP' die Durchführung verschiedener Denial-of-Service-Angriffe.
Die betroffene Bibliothek wird nicht mehr aktiv weiterentwickelt.
SUSE stellt für die SUSE Linux Enterprise Produkte Software Development Kit, Workstation Extension und Desktop in den Versionen 12 SP1 und SP2 Sicherheitsupdates bereit.
Schwachstellen:
CVE-2017-5974 CVE-2017-5975
Schwachstellen in ZZIPlib ermöglichen Denial-of-Service-AngriffeCVE-2017-5976 CVE-2017-5977
Schwachstellen in ZZIPlib ermöglichen Denial-of-Service-AngriffeCVE-2017-5978 CVE-2017-5980
Schwachstellen in ZZIPlib ermöglichen Denial-of-Service-AngriffeCVE-2017-5979
Schwachstelle in ZZIPlib ermöglicht Denial-of-Service-AngriffCVE-2017-5981
Schwachstelle in ZZIPlib ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.