DFN-CERT

Advisory-Archiv

2017-1871: LAME: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2017-10-24 13:17)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstelle in LAME ermöglichen einem entfernten, nicht authentisierten Angreifer die Ausführung beliebigen Programmcodes sowie die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe.

Für Fedora 25, 26 und 27 sowie für Fedora EPEL 6 und 7 stehen 'lame-3.100-1'-Pakete als Sicherheitsupdates im Status 'testing' bereit.

Schwachstellen:

CVE-2015-9099

Schwachstelle in LAME ermöglicht Denial-of-Service-Angriff

CVE-2015-9100

Schwachstelle in LAME ermöglicht Denial-of-Service-Angriff

CVE-2017-11720

Schwachstelle in LAME ermöglicht Denial-of-Service-Angriff

CVE-2017-13712

Schwachstelle in LAME ermöglicht Denial-of-Service-Angriff

CVE-2017-15018

Schwachstelle in LAME ermöglicht Denial-of-Service-Angriff

CVE-2017-15019

Schwachstelle in LAME ermöglicht Denial-of-Service-Angriff

CVE-2017-15045

Schwachstelle in LAME ermöglicht Denial-of-Service-Angriff

CVE-2017-15046

Schwachstelle in LAME ermöglicht Denial-of-Service-Angriff

CVE-2017-8419

Schwachstelle in LAME ermöglicht Ausführung beliebigen Programmcodes

CVE-2017-9410

Schwachstelle in LAME ermöglicht Denial-of-Service-Angriff

CVE-2017-9411

Schwachstelle in LAME ermöglicht Denial-of-Service-Angriff

CVE-2017-9412

Schwachstelle in LAME ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.