DFN-CERT

Advisory-Archiv

2024-0178: Kodi: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen

Historie:

Version 1 (2024-01-23 13:48)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Informationen auszuspähen. Zudem kann ein Angreifer zwei Schwachstellen lokal ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann eine weitere Schwachstelle ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Zwei Schwachstellen erfordern die Interaktion eines Benutzers.

Debian bietet ein Sicherheitsupdate für Debian 10 Buster (LTS) in Form des Paketes 'kodi' in Version 2:17.6+dfsg1-4+deb10u1 an, um die Schwachstellen zu schließen.

Schwachstellen:

CVE-2017-5982

Schwachstelle in Kodi ermöglicht Ausspähen von Informationen

CVE-2021-42917

Schwachstelle in Kodi ermöglicht Denial-of-Service-Angriff

CVE-2023-23082

Schwachstelle in Kodi ermöglicht Denial-of-Service-Angriff

CVE-2023-30207

Schwachstelle in Kodi ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.