DFN-CERT

Advisory-Archiv

2017-0973: Brace-Expansion: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2017-06-07 14:03)
Neues Advisory
Version 2 (2018-06-01 16:25)
Für Fedora 27 und 28 stehen Sicherheitsupdates im Status 'testing' bzw. 'pending' bereit, mit denen 'nodejs-brace-expansion' auf Version 1.1.11 aktualisiert und die Schwachstelle CVE-2017-18077 behoben wird.

Betroffene Software

Sonstiges

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in Brace-Expansion ermöglicht einem entfernten, nicht authentisierten Angreifer über einen speziell präparierten Befehl einen Regular-Expression-Denial-of-Service (ReDoS)-Angriff durchzuführen.

Für Fedora 24, 25 und 26 stehen die Pakete 'nodejs-brace-expansion-1.1.7-1.fc24', 'nodejs-brace-expansion-1.1.7-1.fc25' und 'nodejs-brace-expansion-1.1.7-1.fc26' als Sicherheitsupdates bereit. Das Sicherheitsupdate für Fedora 26 ist im Status 'pending', während sich die anderen bereits im Status 'testing' befinden.

Schwachstellen:

CVE-2017-18077

Schwachstelle in Brace-Expansion ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.