DFN-CERT

Advisory-Archiv

2017-1230: XML::LibXML: Eine Schwachstelle ermöglicht die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2017-07-18 10:34)
Neues Advisory
Version 2 (2017-11-20 10:36)
Für Debian Jessie (oldstable) und Stretch (stable) stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'libxml-libxml-perl' bereit.
Version 3 (2017-11-28 10:54)
Canonical veröffentlicht für die Distributionen Ubuntu 14.04 LTS, 16.04 LTS, 17.04 und 17.10 Sicherheitsupdates für LibXML, um die Schwachstelle zu beheben.
Version 4 (2018-01-18 11:21)
Für die Produkte SUSE Linux Enterprise Server for Raspberry Pi 12 SP2, Server 12 SP2 und 12 SP3, Desktop 12 SP2 und 12 SP3 sowie SUSE CaaS Platform ALL stehen Sicherheitsupdates zur Behebung der Schwachstelle zur Verfügung.
Version 5 (2018-01-22 10:33)
Für openSUSE Leap 42.2 und 42.3 stehen Sicherheitsupdates zur Behebung der Schwachstelle bereit.
Version 6 (2018-01-22 16:45)
Für SUSE Linux Enterprise Server 11 SP3 LTSS und SP4, Debuginfo 11 SP3 und SP4 sowie openSUSE Leap 42.2 und 42.3 stehen Sicherheitsupdates für 'perl-XML-LibXML' zur Behebung der Schwachstelle bereit.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Cloud
Linux

Beschreibung:

Eine Schwachstelle im Perl-Modul XML::LibXML bis einschließlich Version 2.0129 ermöglicht einem entfernten, nicht authentisierten Angreifer die Ausführung beliebigen Programmcodes.

Für Fedora 24, 25 und 26 stehen Sicherheitsupdates in Form der Pakete 'perl-XML-LibXML-2.0128-2.fc24', 'perl-XML-LibXML-2.0129-2.fc25' und 'perl-XML-LibXML-2.0129-2.fc26' im Status 'testing' bereit.

Schwachstellen:

CVE-2017-10672

Schwachstelle in Perl-Modul XML::LibXML ermöglicht Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.