2018-1921: TeX Live: Eine Schwachstelle ermöglicht die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2018-09-24 19:00)
- Neues Advisory
- Version 2 (2018-10-04 18:16)
- Für openSUSE Leap 42.3 steht ein Sicherheitsupdate für das Paket 'texlive' bereit.
- Version 3 (2018-10-08 13:24)
- Für die SUSE Linux Enterprise Produkte Software Development Kit, Server und Desktop jeweils in Version 12 SP3 stehen Sicherheitsupdates für das Paket 'texlive' bereit.
- Version 4 (2018-10-12 18:17)
- Für SUSE Linux Enterprise Module for Desktop Applications 15 steht ein Sicherheitsupdate für das Paket 'texlive' bereit.
- Version 5 (2018-10-18 11:19)
- openSUSE veröffentlicht jetzt auch für die Distribution openSUSE Leap 15.0 ein Sicherheitsupdate für 'texlive', um die Schwachstelle zu beheben.
- Version 6 (2018-10-23 17:28)
- Canonical stellt für Ubuntu 18.10 ein Sicherheitsupdate für Tex Live-bin zur Behebung der Schwachstelle zur Verfügung.
- Version 7 (2019-02-22 10:43)
- SUSE veröffentlicht für die SUSE Linux Enterprise Server Produktversionen Server for SAP 12 SP2, Server 12 SP2 LTSS, 12 SP2 BCL, 12 SP1 LTSS und 12 LTSS sowie OpenStack Cloud 7 und Enterprise Storage 4 Sicherheitsupdates für 'texlive' mittels derer die referenzierte Schwachstelle behoben wird.
- Version 8 (2019-04-29 12:46)
- SUSE stellt für SUSE Linux Enterprise Server for SAP 12 SP1 ein Sicherheitsupdate für 'texlive' zur Verfügung, um die Schwachstelle zu beheben.
- Version 9 (2020-04-01 17:55)
- Für die Red Hat Enterprise Linux Produkte Server, Workstation, Desktop und for Scientific Computing 7 stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'texlive' bereit. Diese Updates werden im Zusammenhang mit der Veröffentlichung von Red Hat Enterprise Linux 7.8 zur Verfügung gestellt.
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Netzwerk
Cloud
Linux
Beschreibung:
Ein lokaler Angreifer kann mit Hilfe einer speziell präparierten PFB-Schriftart beliebigen Programmcode ausführen. Ein erfolgreicher Angriff erfordert die Interaktion eines Benutzers.
Für Debian Stretch 9.5 und Jessie 8.11 (LTS) stehen Sicherheitsupdates für das Paket 'texlive-bin' zur Behebung der Schwachstelle bereit.
Schwachstellen:
CVE-2018-17407
Schwachstelle in TeX Live ermöglicht Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.