2017-1974: LibSass: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2017-11-07 13:50)
- Neues Advisory
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in LibSass ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe mit Hilfe speziell präparierter Eingangsdaten.
Die Schwachstellen betreffen die aktuelle Version LibSass 3.4.5 (Manta).
Für openSUSE Leap 42.2 und 42.3 stehen Sicherheitsupdates für LibSass zur Verfügung.
Schwachstellen:
CVE-2017-11554
Schwachstelle in LibSass ermöglicht Denial-of-Service-AngriffCVE-2017-11555
Schwachstelle in LibSass ermöglicht Denial-of-Service-AngriffCVE-2017-11556
Schwachstelle in LibSass ermöglicht Denial-of-Service-AngriffCVE-2017-11605
Schwachstelle in LibSass ermöglicht Denial-of-Service-AngriffCVE-2017-11608
Schwachstelle in LibSass ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.