DFN-CERT

Advisory-Archiv

2019-0154: libjpeg-turbo: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2019-01-23 14:06)
Neues Advisory

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in der Bibliothek libjpeg-turbo ermöglicht einem entfernten, nicht authentisierten Angreifer das Bewirken eines Denial-of-Service (DoS)-Zustands und das Ausführen beliebigen Programmcodes. Mehrere weitere Schwachstellen erlauben einem derartigen Angreifer die Durchführung verschiedener Denial-of-Service-Angriffe.

Debian stellt für Debian 8 Jessie (LTS) ein Sicherheitsupdate für libjpeg-turbo bereit, mit dem diese Schwachstellen behoben werden.

Schwachstellen:

CVE-2016-3616

Schwachstelle in libjpeg-turbo ermöglicht u. a. Ausführung beliebigen Programmcodes

CVE-2018-11212

Schwachstelle in Oracle Java SE und Java SE Embedded (libjpeg-Komponente) ermöglicht Denial-of-Service-Angriff

CVE-2018-11213

Schwachstelle in libjpeg-turbo ermöglicht Denial-of-Service-Angriff

CVE-2018-11214

Schwachstelle in libjpeg-turbo ermöglicht Denial-of-Service-Angriff

CVE-2018-1152

Schwachstelle in libjpeg-turbo ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.