2017-0819: Apache FOP: Eine Schwachstelle ermöglicht das Ausspähen von Informationen und einen Denial-of-Service-Angriff
Historie:
- Version 1 (2017-05-10 19:17)
- Neues Advisory
- Version 2 (2017-05-29 13:33)
- Debian stellt für die stabile Distribution Jessie und die zukünftig stabile Distribution Stretch Backport-Sicherheitsupdates zur Verfügung.
Betroffene Software
Sonstiges
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, einfach authentisierter Angreifer kann eine Schwachstelle im Apache Formatting Objects Processor (FOP) ausnutzen, um Informationen auszuspähen oder einen Denial-of-Service (DoS)-Angriff gegen den Server durchzuführen.
Canonical stellt für die Distribution Ubuntu 14.04 LTS ein Backport-Sicherheitsupdate für Apache FOP zur Verfügung, um diese Schwachstelle zu beheben.
Schwachstellen:
CVE-2017-5661
Schwachstelle in Apache FOP ermöglicht Ausspähen von Informationen und Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.