2018-1572: LibRaw: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2018-08-10 19:01)
- Neues Advisory
- Version 2 (2018-12-06 13:31)
- Canonical veröffentlicht für die Distributionen Ubuntu 14.04 LTS, Ubuntu 16.04 LTS und Ubuntu 18.04 LTS Sicherheitsupdates für LibRaw, um die hier aufgelisteten Schwachstellen und zusätzlich die Denial-of-Service-Schwachstelle CVE-2018-5816 zu beheben. Canonical gibt als mögliche Auswirkung der Schwachstellen, neben der Durchführung von Denial-of-Service-Angriffen, das Ausführen beliebigen Programmcodes an.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in LibRaw ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe und möglicherweise weiterer Angriffe mit Hilfe speziell präparierter Bilddateien.
Für openSUSE Leap 42.3 steht ein Sicherheitsupdate bereit, um diese 6 Schwachstellen zu beheben.
Schwachstellen:
CVE-2018-5807
Schwachstelle in LibRaw ermöglicht Denial-of-Service-AngriffCVE-2018-5810
Schwachstelle in LibRaw ermöglicht u. a. Denial-of-Service-AngriffCVE-2018-5811
Schwachstelle in LibRaw ermöglicht Denial-of-Service-AngriffCVE-2018-5812
Schwachstelle in LibRaw ermöglicht Denial-of-Service-AngriffCVE-2018-5813
Schwachstelle in LibRaw ermöglicht Denial-of-Service-AngriffCVE-2018-5815
Schwachstelle in LibRaw ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.