2026-0881: YARA: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen
Historie:
- Version 1 (2026-03-10 11:14)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers.
Für Ubuntu 16.04 LTS, 18.04 LTS und 20.04 LTS stehen Sicherheitsupdates für 'yara' bereit, um 17 Schwachstellen zu beheben.
Schwachstellen:
CVE-2016-10211
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2017-11328
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2017-5923
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2017-5924
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2017-8294
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2017-8929
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2017-9304
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2017-9438
Schwachstelle in YARA ermöglicht Denial-of-Service-AngriffCVE-2017-9465
Schwachstelle in YARA ermöglicht u. a. Denial-of-Service-AngriffCVE-2018-12034
Schwachstelle in YARA ermöglicht u. a. Ausspähen von InformationenCVE-2018-12035
Schwachstelle in YARA ermöglicht Ausführen beliebigen ProgrammcodesCVE-2018-19974
Schwachstelle in YARA ermöglicht Ausspähen von InformationenCVE-2018-19975
Schwachstelle in YARA ermöglicht Ausspähen von InformationenCVE-2018-19976
Schwachstelle in YARA ermöglicht Ausspähen von InformationenCVE-2019-19648
Schwachstelle in YARA ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-3402
Schwachstelle in YARA ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-45429
Schwachstelle in YARA ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.