DFN-CERT

Advisory-Archiv

2017-0819: Apache FOP: Eine Schwachstelle ermöglicht das Ausspähen von Informationen und einen Denial-of-Service-Angriff

Historie:

Version 1 (2017-05-10 19:17)
Neues Advisory
Version 2 (2017-05-29 13:33)
Debian stellt für die stabile Distribution Jessie und die zukünftig stabile Distribution Stretch Backport-Sicherheitsupdates zur Verfügung.

Betroffene Software

Sonstiges

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, einfach authentisierter Angreifer kann eine Schwachstelle im Apache Formatting Objects Processor (FOP) ausnutzen, um Informationen auszuspähen oder einen Denial-of-Service (DoS)-Angriff gegen den Server durchzuführen.

Canonical stellt für die Distribution Ubuntu 14.04 LTS ein Backport-Sicherheitsupdate für Apache FOP zur Verfügung, um diese Schwachstelle zu beheben.

Schwachstellen:

CVE-2017-5661

Schwachstelle in Apache FOP ermöglicht Ausspähen von Informationen und Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.