DFN-CERT

Advisory-Archiv

2018-2611: GNU Libextractor: Zwei Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2018-12-27 15:47)
Neues Advisory
Version 2 (2019-01-02 10:28)
Debian veröffentlicht jetzt auch für die stabile Distribution Stretch ein Sicherheitsupdate für GNU Libextractor, um die beiden Schwachstellen zu beheben.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in GNU Libextractor ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe.

Für Debian Jessie (LTS) steht ein Sicherheitsupdate zur Behebung der Schwachstellen in 'libextractor' bereit.

Schwachstellen:

CVE-2018-20430

Schwachstelle in GNU Libextractor ermöglicht Denial-of-Service-Angriff

CVE-2018-20431

Schwachstelle in GNU Libextractor ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.