DFN-CERT

Advisory-Archiv

2018-1572: LibRaw: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2018-08-10 19:01)
Neues Advisory
Version 2 (2018-12-06 13:31)
Canonical veröffentlicht für die Distributionen Ubuntu 14.04 LTS, Ubuntu 16.04 LTS und Ubuntu 18.04 LTS Sicherheitsupdates für LibRaw, um die hier aufgelisteten Schwachstellen und zusätzlich die Denial-of-Service-Schwachstelle CVE-2018-5816 zu beheben. Canonical gibt als mögliche Auswirkung der Schwachstellen, neben der Durchführung von Denial-of-Service-Angriffen, das Ausführen beliebigen Programmcodes an.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in LibRaw ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe und möglicherweise weiterer Angriffe mit Hilfe speziell präparierter Bilddateien.

Für openSUSE Leap 42.3 steht ein Sicherheitsupdate bereit, um diese 6 Schwachstellen zu beheben.

Schwachstellen:

CVE-2018-5807

Schwachstelle in LibRaw ermöglicht Denial-of-Service-Angriff

CVE-2018-5810

Schwachstelle in LibRaw ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-5811

Schwachstelle in LibRaw ermöglicht Denial-of-Service-Angriff

CVE-2018-5812

Schwachstelle in LibRaw ermöglicht Denial-of-Service-Angriff

CVE-2018-5813

Schwachstelle in LibRaw ermöglicht Denial-of-Service-Angriff

CVE-2018-5815

Schwachstelle in LibRaw ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.