2017-1230: XML::LibXML: Eine Schwachstelle ermöglicht die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2017-07-18 10:34)
- Neues Advisory
- Version 2 (2017-11-20 10:36)
- Für Debian Jessie (oldstable) und Stretch (stable) stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'libxml-libxml-perl' bereit.
- Version 3 (2017-11-28 10:54)
- Canonical veröffentlicht für die Distributionen Ubuntu 14.04 LTS, 16.04 LTS, 17.04 und 17.10 Sicherheitsupdates für LibXML, um die Schwachstelle zu beheben.
- Version 4 (2018-01-18 11:21)
- Für die Produkte SUSE Linux Enterprise Server for Raspberry Pi 12 SP2, Server 12 SP2 und 12 SP3, Desktop 12 SP2 und 12 SP3 sowie SUSE CaaS Platform ALL stehen Sicherheitsupdates zur Behebung der Schwachstelle zur Verfügung.
- Version 5 (2018-01-22 10:33)
- Für openSUSE Leap 42.2 und 42.3 stehen Sicherheitsupdates zur Behebung der Schwachstelle bereit.
- Version 6 (2018-01-22 16:45)
- Für SUSE Linux Enterprise Server 11 SP3 LTSS und SP4, Debuginfo 11 SP3 und SP4 sowie openSUSE Leap 42.2 und 42.3 stehen Sicherheitsupdates für 'perl-XML-LibXML' zur Behebung der Schwachstelle bereit.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Cloud
Linux
Beschreibung:
Eine Schwachstelle im Perl-Modul XML::LibXML bis einschließlich Version 2.0129 ermöglicht einem entfernten, nicht authentisierten Angreifer die Ausführung beliebigen Programmcodes.
Für Fedora 24, 25 und 26 stehen Sicherheitsupdates in Form der Pakete 'perl-XML-LibXML-2.0128-2.fc24', 'perl-XML-LibXML-2.0129-2.fc25' und 'perl-XML-LibXML-2.0129-2.fc26' im Status 'testing' bereit.
Schwachstellen:
CVE-2017-10672
Schwachstelle in Perl-Modul XML::LibXML ermöglicht Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.