DFN-CERT

Advisory-Archiv

2017-2178: GNU Binutils: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2017-12-01 16:59)
Neues Advisory
Version 2 (2017-12-04 13:30)
Für openSUSE Leap 42.2 und 42.3 stehen zur Behebung der Schwachstellen Sicherheitsupdates auf die GNU Binutils Version 2.29.1 zur Verfügung.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Netzwerk
Cloud
Linux

Beschreibung:

Mehrere Schwachstellen in GNU Binutils ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes, die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe und das Ausspähen von Informationen.

SUSE stellt für SUSE Linux Enterprise Software Development Kit 12 SP2 und 12 SP3, Server for SAP 12 SP1, Server for Raspberry Pi 12 SP2, Server 12 SP2 und SP3, Desktop 12 SP2 und SP3 sowie für OpenStack Cloud Magnum Orchestration 7 Sicherheitsupdates auf die GNU Binutils Version 2.29.1 zur Verfügung, um die 57 Schwachstellen und anderen Fehler zu beheben.

Schwachstellen:

CVE-2014-9939

Schwachstelle in GNU Binutils ermöglicht Ausführung beliebigen Programmcodes

CVE-2017-12448

Schwachstelle in GNU Binutils ermöglicht u. a. Denial-of-Service-Angriff

CVE-2017-12450

Schwachstelle in GNU Binutils ermöglicht u. a. Denial-of-Service-Angriff

CVE-2017-12452

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-12453

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-12454

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-12456

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-12799

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-13757

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-14128

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-14129

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-14130

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-14333

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-14529

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-14729

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-14745

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-14974

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-6965

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-6966

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-6969

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff und Ausspähen von Informationen

CVE-2017-7209

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-7210

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-7223

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-7224

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-7225

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-7226

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff und Ausspähen von Informationen

CVE-2017-7227

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-7299

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-7300

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-7301

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-7302

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-7303

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-7304

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-7614

Schwachstelle in GNU Binutils ermöglicht u.a. Denial-of-Service-Angriff

CVE-2017-8392

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-8393

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-8394

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-8395

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-8396

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-8397

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-8398

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-8421

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-9038

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-9039

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-9040

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-9041

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-9042

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-9043

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-9044

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-9746

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-9747 CVE-2017-9748

Zwei Schwachstellen in GNU Binutils ermöglichen Denial-of-Service-Angriffe

CVE-2017-9750

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-9755

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-9756

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-9954

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

CVE-2017-9955

Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.