2018-0445: Ming: Mehrere Schwachstellen ermöglichen u.a. verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2018-03-08 15:41)
- Neues Advisory
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Vielzahl von Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer mit Hilfe von präparierten Flash-Dateien, welche ein Benutzer öffnen muss, die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe. Zwei Schwachstellen ermöglichen dem Angreifer zusätzlich nicht weiter spezifizierte Angriffe.
Für Fedora 26 und 27 stehen Backport-Sicherheitsupdates in Form der Pakete 'ming-0.4.8-2.fc26' und 'ming-0.4.8-5.fc27' im Status 'testing' zur Behebung der Schwachstellen zur Verfügung.
Schwachstellen:
CVE-2017-11704
Schwachstelle in Ming ermöglicht Denial-of-Service-AngriffCVE-2017-11728
Schwachstelle in Ming ermöglicht Denial-of-Service-AngriffCVE-2017-11729
Schwachstelle in Ming ermöglicht Denial-of-Service-AngriffCVE-2017-11730
Schwachstelle in Ming ermöglicht Denial-of-Service-AngriffCVE-2017-11731
Schwachstelle in Ming ermöglicht Denial-of-Service-AngriffCVE-2017-11732
Schwachstelle in Ming ermöglicht Denial-of-Service-AngriffCVE-2017-11733
Schwachstelle in Ming ermöglicht Denial-of-Service-AngriffCVE-2017-11734
Schwachstelle in Ming ermöglicht Denial-of-Service-AngriffCVE-2017-16883
Schwachstelle in libming ermöglicht Denial-of-Service-AngriffCVE-2017-16898
Schwachstelle in libming ermöglicht Denial-of-Service-AngriffCVE-2017-8782
Schwachstelle in libming ermöglicht Denial-of-Service-AngriffCVE-2017-9988
Schwachstelle in libming ermöglicht Denial-of-Service-AngriffCVE-2017-9989
Schwachstelle in libming ermöglicht Denial-of-Service-AngriffCVE-2018-5251
Schwachstelle in libming ermöglicht Denial-of-Service-AngriffCVE-2018-5294
Schwachstelle in libming ermöglicht Denial-of-Service-AngriffCVE-2018-6315
Schwachstelle in libming ermöglicht Denial-of-Service-AngriffCVE-2018-6359
Schwachstelle in libming ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.