2017-0821: RTMPDump: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2017-05-10 19:55)
- Neues Advisory
- Version 2 (2017-05-15 11:11)
- Debian stellt für die Distributionen Jessie (stable) und Stretch (upcoming stable) Sicherheitsupdates bereit.
- Version 3 (2017-05-24 11:38)
- Canonical stellt nun auch für die Distribution Ubuntu 12.04 LTS ein Sicherheitsupdate für RTMPDump bereit, um diese Schwachstellen zu beheben.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann mehrere Schwachstellen in RTMPDump ausnutzen, mit Hilfe eines speziell präparierten Streams, um verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen oder beliebigen Programmcode auf dem Benutzersystem zur Ausführung zu bringen.
Canonical stellt für die Distributionen Ubuntu 16.04 LTS und Ubuntu 14.04 LTS Sicherheitsupdates für RTMPDump bereit, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2015-8270
Schwachstelle in RTMPDump ermöglicht Denial-of-Service-AngriffCVE-2015-8271
Schwachstelle in RTMPDump ermöglicht Ausführung beliebigen ProgrammcodesCVE-2015-8272
Schwachstelle in RTMPDump ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.