2018-0611: Links: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2018-04-04 18:12)
- Neues Advisory
- Version 2 (2018-11-02 10:07)
- Für Fedora 28 und 29 stehen Sicherheitsupdates im Status 'testing' bereit, mit denen 'links' auf Version 2.17 aktualisiert und die Schwachstelle behoben wird.
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann mit Hilfe einer manipulierten Website (HTML-Datei mit korrumpierten UTF-8 Daten), einen Denial-of-Service (DoS)-Angriff ausführen.
Für openSUSE Leap 42.3 steht ein Sicherheitsupdate für das Paket 'links' zur Behebung der Schwachstelle bereit, über welches auch einige Verbesserungen realisiert werden.
Schwachstellen:
CVE-2017-11114
Schwachstelle in Links ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.