2017-0973: Brace-Expansion: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2017-06-07 14:03)
- Neues Advisory
- Version 2 (2018-06-01 16:25)
- Für Fedora 27 und 28 stehen Sicherheitsupdates im Status 'testing' bzw. 'pending' bereit, mit denen 'nodejs-brace-expansion' auf Version 1.1.11 aktualisiert und die Schwachstelle CVE-2017-18077 behoben wird.
Betroffene Software
Sonstiges
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in Brace-Expansion ermöglicht einem entfernten, nicht authentisierten Angreifer über einen speziell präparierten Befehl einen Regular-Expression-Denial-of-Service (ReDoS)-Angriff durchzuführen.
Für Fedora 24, 25 und 26 stehen die Pakete 'nodejs-brace-expansion-1.1.7-1.fc24', 'nodejs-brace-expansion-1.1.7-1.fc25' und 'nodejs-brace-expansion-1.1.7-1.fc26' als Sicherheitsupdates bereit. Das Sicherheitsupdate für Fedora 26 ist im Status 'pending', während sich die anderen bereits im Status 'testing' befinden.
Schwachstellen:
CVE-2017-18077
Schwachstelle in Brace-Expansion ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.