2019-1099: MiniUPnP: Mehrere Schwachstellen ermöglichen u. a. verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2019-05-31 17:16)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen und verschiedene Denial-of-Service (DoS)-Angriffe. Eine der Schwachstellen lässt eventuell auch weitere, nicht näher spezifizierte Angriffe zu.
Für Debian 8 Jessie (LTS) steht ein Sicherheitsupdate für 'miniupnpd' in Form des Pakets '1.8.20140523-4+deb8u1' bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2017-1000494
Schwachstelle in MiniUPnP ermöglicht Denial-of-Service-AngriffCVE-2019-12107
Schwachstelle in MiniUPnP ermöglicht Ausspähen von InformationenCVE-2019-12108
Schwachstelle in MiniUPnP ermöglicht Denial-of-Service-AngriffCVE-2019-12109
Schwachstelle in MiniUPnP ermöglicht Denial-of-Service-AngriffCVE-2019-12110
Schwachstelle in MiniUPnP ermöglicht Denial-of-Service-AngriffCVE-2019-12111
Schwachstelle in MiniUPnP ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.