DFN-CERT

Advisory-Archiv

2017-0821: RTMPDump: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2017-05-10 19:55)
Neues Advisory
Version 2 (2017-05-15 11:11)
Debian stellt für die Distributionen Jessie (stable) und Stretch (upcoming stable) Sicherheitsupdates bereit.
Version 3 (2017-05-24 11:38)
Canonical stellt nun auch für die Distribution Ubuntu 12.04 LTS ein Sicherheitsupdate für RTMPDump bereit, um diese Schwachstellen zu beheben.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann mehrere Schwachstellen in RTMPDump ausnutzen, mit Hilfe eines speziell präparierten Streams, um verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen oder beliebigen Programmcode auf dem Benutzersystem zur Ausführung zu bringen.

Canonical stellt für die Distributionen Ubuntu 16.04 LTS und Ubuntu 14.04 LTS Sicherheitsupdates für RTMPDump bereit, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2015-8270

Schwachstelle in RTMPDump ermöglicht Denial-of-Service-Angriff

CVE-2015-8271

Schwachstelle in RTMPDump ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-8272

Schwachstelle in RTMPDump ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.