2026-5027: libde265: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff
Historie:
- Version 1 (2026-09-21 15:31)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen und Informationen auszuspähen. Ein Angreifer kann zwei Schwachstellen lokal ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers.
Für Debian 12 Bookworm (LTS) steht Version 1.0.11-1+deb12u3 von 'libde265' bereit, um zwölf eingetragene und zwei Schwachstellen, für die bisher keine CVE-IDs verfügbar sind, zu beheben.
Schwachstellen:
CVE-2023-51792
Schwachstelle in libde265 ermöglicht Denial-of-Service-AngriffCVE-2024-38949
Schwachstelle in libde265 ermöglicht Denial-of-Service-AngriffCVE-2024-38950
Schwachstelle in libde265 ermöglicht Denial-of-Service-AngriffCVE-2026-33164
Schwachstelle in libde265 ermöglicht Denial-of-Service-AngriffCVE-2026-33165
Schwachstelle in libde265 ermöglicht Denial-of-Service-AngriffCVE-2026-45382
Schwachstelle in libde265 ermöglicht Denial-of-Service-AngriffCVE-2026-45383
Schwachstelle in libde265 ermöglicht Denial-of-Service-AngriffCVE-2026-49295
Schwachstelle in libde265 ermöglicht Denial-of-Service-AngriffCVE-2026-49337
Schwachstelle in libde265 ermöglicht Denial-of-Service-AngriffCVE-2026-49346
Schwachstelle in libde265 ermöglicht Denial-of-Service-AngriffCVE-2026-54240
Schwachstelle in libde265 ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-54241
Schwachstelle in libde265 ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.