DFN-CERT

Advisory-Archiv

2023-0298: Simple DirectMedia Layer (SDL): Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff

Historie:

Version 1 (2023-02-09 10:46)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen, verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen oder Informationen auszuspähen. Zudem kann ein Angreifer kann zwei Schwachstellen lokal ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen und Informationen auszuspähen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers.

Für Debian 10 Buster (LTS) steht ein Sicherheitsupdate für 'libsdl2' in Version 2.0.9+dfsg1-1+deb10u1 bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2019-13616

Schwachstelle in Simple DirectMedia Layer (SDL) ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-13626

Schwachstelle in Simple DirectMedia Layer (SDL) ermöglicht Denial-of-Service-Angriff

CVE-2019-7572

Schwachstelle in SDL ermöglicht Denial-of-Service-Angriff

CVE-2019-7573

Schwachstelle in SDL ermöglicht Denial-of-Service-Angriff

CVE-2019-7574

Schwachstelle in SDL ermöglicht Denial-of-Service-Angriff

CVE-2019-7575

Schwachstelle in Simple DirectMedia Layer (SDL) ermöglicht Denial-of-Service-Angriff

CVE-2019-7576

Schwachstelle in SDL ermöglicht Denial-of-Service-Angriff

CVE-2019-7577

Schwachstelle in Simple DirectMedia Layer (SDL) ermöglicht Denial-of-Service-Angriff

CVE-2019-7578

Schwachstelle in Simple DirectMedia Layer (SDL) ermöglicht Denial-of-Service-Angriff

CVE-2019-7635

Schwachstelle in Simple DirectMedia Layer (SDL) ermöglicht Denial-of-Service-Angriff

CVE-2019-7636

Schwachstelle in Simple DirectMedia Layer (SDL) ermöglicht Denial-of-Service-Angriff

CVE-2019-7638

Schwachstelle in Simple DirectMedia Layer (SDL) ermöglicht Denial-of-Service-Angriff

CVE-2020-14409

Schwachstelle in Simple DirectMedia Layer (SDL) ermöglicht Ausführen beliebigen Programmcodes

CVE-2020-14410

Schwachstelle in Simple DirectMedia Layer (SDL) ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-33657

Schwachstelle in Simple DirectMedia Layer (SDL) ermöglicht u. a. Ausführen beliebigen Programmcodes

CVE-2022-4743

Schwachstelle in Simple DirectMedia Layer (SDL) ermöglicht u. a. Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.