2020-0071: FFmpeg: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2020-01-14 13:31)
- Neues Advisory
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann, teilweise mit Hilfe speziell präparierter Dateien, verschiedene Denial-of-Service (DoS)-Angriffe durchführen, beliebigen Programmcode ausführen und Informationen ausspähen.
Für SUSE Linux Enterprise Module for Packagehub 12 steht ein Sicherheitsupdate für 'ffmpeg' bereit, welches die Schwachstellen behebt.
Schwachstellen:
CVE-2017-17555
Schwachstelle in FFmpeg ermöglicht Denial-of-Service-AngriffCVE-2018-13305
Schwachstelle in FFmpeg ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-11338
Schwachstelle in FFmpeg ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-11339
Schwachstelle in FFmpeg ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-15942
Schwachstelle in FFmpeg ermöglicht Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.