2023-0048: Exiv2: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2023-01-11 15:22)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen oder Informationen auszuspähen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um ebenfalls verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers.
Für Debian 10 Buster (LTS) steht ein Sicherheitsupdate für 'exiv2' in Version 0.25-4+deb10u4 bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2017-11591
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2017-14859
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2017-14862
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2017-14864
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2017-17669
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2017-18005
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2018-17581
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2018-19107
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2018-19108
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2018-19535
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2018-20097
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2018-8976
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2019-13110
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2019-13112
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2019-13114
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2019-13504
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2019-14369
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2019-14370
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2019-17402
Schwachstelle in Exiv2 ermöglicht Denial-of-Service AngriffCVE-2020-18771
Schwachstelle in Exiv2 ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-29458
Schwachstelle in Exiv2 ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-32815
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2021-34334
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2021-37620
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2021-37621
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-AngriffCVE-2021-37622
Schwachstelle in Exiv2 ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.