2019-2131: YARA: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen
Historie:
- Version 1 (2019-10-14 12:33)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in YARA ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe und das Ausspähen von Informationen.
Für Fedora EPEL 6 steht ein Sicherheitsupdate für YARA in Form des Pakets 'yara-3.11.0-1.el6' im Status 'testing' bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2016-10210
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2016-10211
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2017-5923
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2017-5924
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2017-9438
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2018-19974
Schwachstelle in YARA ermöglicht Ausspähen von InformationenCVE-2018-19975
Schwachstelle in YARA ermöglicht Ausspähen von InformationenCVE-2018-19976
Schwachstelle in YARA ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.