DFN-CERT

Advisory-Archiv

2019-0074: libsndfile: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2019-01-11 12:58)
Neues Advisory
Version 2 (2019-03-14 12:51)
Für Debian 8 Jessie (LTS) steht ein neues Sicherheitsupdate in Form der Version 1.0.25-9.1+deb8u4 bereit, um die Schwachstelle vollständig zu beheben.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in libsndfile mit Hilfe einer speziell veränderten Datei zu einem Denial-of-Service (DoS)-Angriff ausnutzen.

Für Debian 8 Jessie (LTS) steht als Sicherheitsupdate die Version 1.0.25-9.1 bereit, welches die Schwachstelle behebt.

Schwachstellen:

CVE-2018-19758

Schwachstelle in libsndfile ermöglicht Denial-of-Service-Angriff

CVE-2019-3832

Schwachstelle in libsndfile ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.