DFN-CERT

Advisory-Archiv

2020-2655: MiniDLNA: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2020-12-07 13:41)
Neues Advisory
Version 2 (2020-12-07 17:30)
Für openSUSE Leap 15.1 steht ein Sicherheitsupdate zur Behebung der zwei Schwachstellen bereit. MiniDLNA wird damit auf Version 1.3.0 aktualisiert.
Version 3 (2020-12-08 10:49)
Für openSUSE Backports SLE 15 SP2 steht ein Sicherheitsupdate auf die MiniDLNA Version 1.3.0 zur Behebung der referenzierte Schwachstellen zur Verfügung.
Version 4 (2020-12-08 14:26)
Für Debian 10 Buster (stable) steht ein Sicherheitsupdate für 'minidlna' in Form der Version 1.2.1+dfsg-2+deb10u1 zur Behebung der Schwachstellen bereit.
Version 5 (2020-12-11 10:58)
Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate für 'minidlna' in der Version 1.1.6+dfsg-1+deb9u1 zur Behebung der Schwachstellen ber
Version 6 (2020-12-11 12:28)
Für openSUSE Backports SLE 15 SP1 steht ein Sicherheitsupdate für MiniDLNA auf Version 1.3.0 bereit.
Version 7 (2021-02-05 09:53)
Canonical stellt für ReadyMedia (MiniDLNA) Sicherheitsupdates zur Behebung der Schwachstellen für Ubuntu 20.10, Ubuntu 20.04 LTS, Ubuntu 18.04 LTS und Ubuntu 16.04 LTS bereit.

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen. Eine weitere Schwachstelle ermöglicht dem Angreifer aus der Ferne Informationen auszuspähen, Reflected Denial-of-Service (DoS)-Angriffe und weitere Angriffe durchzuführen. Ein erfolgreicher Angriff kann Einfluss auf andere Komponenten haben.

Für openSUSE Leap 15.2 steht ein Sicherheitsupdate zur Behebung der zwei Schwachstellen bereit. MiniDLNA wird damit auf Version 1.3.0 aktualisiert.

Schwachstellen:

CVE-2020-12695

Schwachstelle in UPnP-Protokoll ermöglicht u. a. Ausspähen von Informationen

CVE-2020-28926

Schwachstelle in ReadyMedia ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.