DFN-CERT

Advisory-Archiv

2025-3315: Universal Scene Description (USD), stb: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2025-11-26 12:01)
Neues Advisory
Version 2 (2025-11-27 07:17)
Für Fedora EPEL 8 steht das Paket 'stb-0-0.55.20251025gitf1c79c0' im Status 'testing' bereit, um die 'Issues' 1860 und 1861 zu beheben. Für Fedora 42 und 43 stehen außerdem die Pakete 'CuraEngine-5.4.0-10', 'alexvsbus-2025.06.16.0-3' und 'timg-1.6.3-5' im Status 'testing' bereit, welche mit der fehlerbereinigten Version von 'std_image' neu gebaut wurden.
Version 3 (2025-12-03 08:24)
Für Fedora 43 stehen die Pakete 'gi-loadouts-0.1.10-2', 'kf6-kcoreaddons-6.20.0-2', 'kf6-kguiaddons-6.20.0-2', 'kf6-kjobwidgets-6.20.0-2', 'kf6-knotifications-6.20.0-2', 'kf6-kstatusnotifieritem-6.20.0-2', 'kf6-kunitconversion-6.20.0-2', 'kf6-kwidgetsaddons-6.20.0-2', 'kf6-kxmlgui-6.20.0-2', 'nanovna-saver-0.7.3-8', 'persepolis-5.1.1-6', 'python-ezdxf-1.4.3-3', 'python-pyside6-6.10.1-2', 'sigil-2.6.2-3', 'syncplay-1.7.4-6', 'torbrowser-launcher-0.3.9-2', 'ubertooth-2020.12.R1-24' und 'usd-25.08-11' im Status 'testing' bereit, welche mit der fehlerbereinigten Version von 'std_image' neu gebaut wurden. Dieses Sicherheitsupdate ersetzt u. a. das Update FEDORA-2025-66db1eaeb8 (Fedora 43, usd-25.08-10.fc43), welches in den Status 'obsolete' versetzt wurde (Referenz hier entfernt).

Betroffene Software

Entwicklung
Office

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Informationen auszuspähen. Zudem kann ein Angreifer eine Schwachstelle lokal ausnutzen, um beliebigen Programmcode auszuführen.

Für die Ausnutzung beider Schwachstellen sind übliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.

Für Fedora 42 steht das Paket 'usd-25.02a-3' im Status 'testing' und für Fedora 43 steht das Paket 'usd-25.08-10' im Status 'testing' bereit.

Für Fedora 42 und 43 sowie Fedora EPEL 9, 10.1 und 10.2 steht das Paket 'stb-0^20251025gitf1c79c0-2' im Status 'testing' bereit.

Schwachstellen:

STB-ISSUE-ID-1860

Schwachstelle in stb ermöglicht Ausführen beliebigen Programmcodes

STB-ISSUE-ID-1861

Schwachstelle in stb ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.