2019-0212: GD Graphics Library libgd2: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2019-01-31 12:15)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann verschiedene Denial-of-Service (DoS)-Angriffe auf Anwendungen durchführen, welche die GD Graphics Library libgd2 zum Lesen von Grafikdateien verwenden, Daten manipulieren und möglicherweise beliebigen Programmcode zur Ausführung bringen.
Für Debian Debian 8 Jessie (LTS) steht ein Backport-Sicherheitsupdate für 'libgd2' bereit, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2018-1000222
Schwachstelle in libgd2 ermöglicht u. a. Denial-of-Service-AngriffCVE-2018-5711
Schwachstelle in PHP und libgd2 ermöglicht Denial-of-Service-AngriffCVE-2019-6977
Schwachstelle in PHP und libgd2 ermöglicht Manipulation von DatenCVE-2019-6978
Schwachstelle in PHP und libgd2 ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.