2020-0556: Bibliothek libRSVG: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2020-03-17 18:54)
- Neues Advisory
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen ermöglichen einem entfernten Angreifer das Durchführen von Denial-of-Service (DoS)-Angriffen. Ein lokaler Angreifer kann Informationen ausspähen. Die Angriffe erfordern die Interaktion eines Benutzers.
Für SUSE Linux Enterprise Debuginfo 11 SP4 steht ein Sicherheitsupdate für librsvg bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2015-7558
Schwachstelle in libRSVG ermöglicht Denial-of-Service-AngriffCVE-2016-4348
Schwachstelle in libRSVG ermöglicht Denial-of-Service-AngriffCVE-2016-6163
Schwachstelle in libRSVG ermöglicht Denial-of-Service-AngriffCVE-2018-1000041
Schwachstelle in libRSVG ermöglicht Ausspähen von InformationenCVE-2019-20446
Schwachstelle in libRSVG ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.