DFN-CERT

Advisory-Archiv

2019-0545: LIVE555 Streaming Media: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2019-03-18 13:36)
Neues Advisory
Version 2 (2019-03-19 12:24)
Für Debian 8 Jessie (LTS) steht nun ein Sicherheitsupdate auf die Version 2014.01.13-1+deb8u3 zur Behebung der Schwachstelle CVE-2019-9215 bereit. Die Schwachstellen CVE-2019-6256 und CVE-2019-7314 wurden bereits mit der Version 2014.01.13-1+deb8u2 (DLA 1690-1) behoben.
Version 3 (2019-07-24 11:48)
openSUSE stellt für openSUSE Backports SLE 15, openSUSE Leap 15.1 und openSUSE Leap 15.0 Sicherheitsupdates für 'live555' zur Verfügung. Die Sicherheitsupdates beheben die Schwachstellen CVE-2019-7314 und CVE-2019-9215 und adressieren einen nicht sicherheitsrelevanten Fehler.
Version 4 (2019-08-14 18:51)
Für openSUSE Backports SLE 15 SP1 steht ein Sicherheitsupdate für 'live555' zur Behebung der Schwachstellen CVE-2019-7314 und CVE-2019-9215 bereit.
Version 5 (2020-07-07 12:20)
Für openSUSE Leap 15.2 steht ein Sicherheitsupdate für 'live555' zur Behebung der Schwachstellen CVE-2019-7314 und CVE-2019-9215 bereit.

Betroffene Software

Netzwerk
Office
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in LIVE555 Streaming Media ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe und möglicherweise weiterer nicht näher spezifizierter Angriffe.

Für die stabile Distribution Debian Stretch steht ein Sicherheitsupdate zur Behebung der Schwachstellen bereit.

Schwachstellen:

CVE-2019-6256

Schwachstelle in LIVE555 Streaming Media ermöglicht Denial-of-Service-Angriff

CVE-2019-7314

Schwachstelle in LIVE555 Streaming Media ermöglicht Denial-of-Service-Angriff

CVE-2019-9215

Schwachstelle in LIVE555 Streaming Media ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.