2023-2202: libyang: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2023-09-20 16:11)
- Neues Advisory
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers.
Für Debian 10 Buster (LTS) steht für 'libyang' mit Version 0.16.105+really1.0-0+deb10u1 ein Sicherheitsupdate zur Verfügung, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2019-20391
Schwachstelle in libyang ermöglicht Denial-of-Service-AngriffCVE-2019-20392
Schwachstelle in libyang ermöglicht Denial-of-Service-AngriffCVE-2019-20393
Schwachstelle in libyang ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2019-20394
Schwachstelle in libyang ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2019-20395
Schwachstelle in libyang ermöglicht Denial-of-Service-AngriffCVE-2019-20396
Schwachstelle in libyang ermöglicht Denial-of-Service-AngriffCVE-2019-20397
Schwachstelle in libyang ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2019-20398
Schwachstelle in libyang ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.