2019-2494: libpng: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2019-11-26 13:52)
- Neues Advisory
- Version 2 (2020-03-03 18:36)
- Für die SUSE Linux Enterprise Produkte Server for SAP 12 SP1, 12 SP2 und 12 SP3, Server 12 SP1 LTSS, 12 SP2 BCL, 12 SP2 LTSS, 12 SP3 BCL, 12 SP3 LTSS, SUSE OpenStack Cloud 7 und 8 sowie SUSE Enterprise Storage 5 stehen Sicherheitsupdates für 'libpng16' bereit, welche die Schwachstellen beheben.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Netzwerk
Cloud
Linux
Beschreibung:
Ein entfernter Angreifer kann einen Denial-of-Service (DoS)-Angriff durchführen oder möglicherweise beliebigen Programmcode zur Ausführung bringen. Ein erfolgreicher Angriff gegen die Schwachstelle CVE-2019-7317 erfordert die Interaktion eines Benutzers.
Für die SUSE Linux Enterprise Produkte Desktop 12 SP4, Server 12 SP4 / SP5, Server for SAP 12 SP3, Software Development Kit 12 SP4 / SP5 und SUSE Container-as-a-Service (CaaS) Platform 3.0 stehen Sicherheitsupdates für 'libpng16' bereit, welche die Schwachstellen beheben.
Schwachstellen:
CVE-2017-12652
Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-7317
Schwachstelle in Mozilla Firefox und Thunderbird / AWT (libpng) ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.