DFN-CERT

Advisory-Archiv

2019-0034: Libav: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2019-01-08 14:42)
Neues Advisory

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Libav bzw. in dem von der Bibliothek verwendeten FFmpeg ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe, in einigen Fällen möglicherweise aber auch die Ausführung beliebigen Programmcodes. Ein vermutlich lokaler, einfach authentisierter und ein entfernter, nicht authentisierter Angreifer können jeweils eine Schwachstelle ausnutzen, um Informationen auszuspähen.

Für Debian 8 Jessie (LTS) steht ein Backport-Sicherheitsupdate für 'libav' bereit, welches diese Schwachstellen behebt.

Schwachstellen:

CVE-2017-14055

Schwachstelle in FFmpeg ermöglicht Denial-of-Service-Angriff

CVE-2017-14056

Schwachstelle in FFmpeg ermöglicht Denial-of-Service-Angriff

CVE-2017-14057

Schwachstelle in FFmpeg ermöglicht Denial-of-Service-Angriff

CVE-2017-14170

Schwachstelle in FFmpeg ermöglicht Denial-of-Service-Angriff

CVE-2017-14171

Schwachstelle in FFmpeg ermöglicht Denial-of-Service-Angriff

CVE-2017-14767

Schwachstelle in FFmpeg ermöglicht Denial-of-Service-Angriff

CVE-2017-15672

Schwachstelle in FFmpeg ermöglicht u.a. Denial-of-Service-Angriff

CVE-2017-17130

Schwachstelle in Libav ermöglicht u. a. Denial-of-Service-Angriff

CVE-2017-9993

Schwachstelle in FFmpeg ermöglicht Ausspähen von Informationen

CVE-2017-9994

Schwachstelle in FFmpeg ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-14394

Schwachstelle in FFmpeg ermöglicht Denial-of-Service-Angriff

CVE-2018-1999010

Schwachstelle in FFmpeg ermöglicht Ausspähen von Informationen

CVE-2018-6621

Schwachstelle in FFmpeg ermöglicht Denial-of-Service-Angriff

CVE-2018-7557

Schwachstelle in FFmpeg ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.