DFN-CERT

Advisory-Archiv

2019-2529: ncurses: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe

Historie:

Version 1 (2019-11-29 11:29)
Neues Advisory

Betroffene Software

Entwicklung

Betroffene Plattformen

Cloud
Linux

Beschreibung:

Mehrere Schwachstellen in ncurses ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service (DoS)-Angriffen.

Für SUSE CaaS Platform 3.0, SUSE Linux Enterprise Desktop 12 SP4, SUSE Linux Enterprise Server 12 SP4 und SP5 sowie SUSE Linux Enterprise Software Development Kit 12 SP4 und SP5 stehen Sicherheitsupdates für 'ncurses' bereit.

Schwachstellen:

CVE-2018-10754

Schwachstelle in ncurses ermöglicht Denial-of-Service-Angriff

CVE-2019-17594

Schwachstelle in ncurses ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-17595

Schwachstelle in ncurses ermöglicht u. a. Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.