DFN-CERT

Advisory-Archiv

2019-2494: libpng: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2019-11-26 13:52)
Neues Advisory
Version 2 (2020-03-03 18:36)
Für die SUSE Linux Enterprise Produkte Server for SAP 12 SP1, 12 SP2 und 12 SP3, Server 12 SP1 LTSS, 12 SP2 BCL, 12 SP2 LTSS, 12 SP3 BCL, 12 SP3 LTSS, SUSE OpenStack Cloud 7 und 8 sowie SUSE Enterprise Storage 5 stehen Sicherheitsupdates für 'libpng16' bereit, welche die Schwachstellen beheben.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Netzwerk
Cloud
Linux

Beschreibung:

Ein entfernter Angreifer kann einen Denial-of-Service (DoS)-Angriff durchführen oder möglicherweise beliebigen Programmcode zur Ausführung bringen. Ein erfolgreicher Angriff gegen die Schwachstelle CVE-2019-7317 erfordert die Interaktion eines Benutzers.

Für die SUSE Linux Enterprise Produkte Desktop 12 SP4, Server 12 SP4 / SP5, Server for SAP 12 SP3, Software Development Kit 12 SP4 / SP5 und SUSE Container-as-a-Service (CaaS) Platform 3.0 stehen Sicherheitsupdates für 'libpng16' bereit, welche die Schwachstellen beheben.

Schwachstellen:

CVE-2017-12652

Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-7317

Schwachstelle in Mozilla Firefox und Thunderbird / AWT (libpng) ermöglicht u. a. Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.