2020-0633: Apache Tika: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2020-03-30 11:58)
- Neues Advisory
- Version 2 (2020-10-06 10:00)
- Canonical stellt für Ubuntu 16.04 LTS ein Sicherheitsupdate zur Behebung der Schwachstellen in 'tika' zur Verfügung.
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstelle in Apache Tika ermöglichen einem lokalen Angreifer das Durchführen verschiedener Denial-of-Service (DoS)-Angriffe. Ein erfolgreicher Angriff erfordert in beiden Fällen die Interaktion eines Benutzers.
Für Debian 8 Jessie (LTS) steht ein Sicherheitsupdate von 'tika' auf Version 1.5-1+deb8u1 bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2020-1950
Schwachstelle in Apache Tika ermöglicht Denial-of-Service-AngriffCVE-2020-1951
Schwachstelle in Apache Tika ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.