DFN-CERT-2014-1664 libjpeg-turbo: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

libjpeg-turbo <= 1.3.1 Betroffene Plattformen: openSUSE 12.3 openSUSE 13.1 openSUSE 13.2 Ein lokaler, nicht authentifizierter Angreifer kann einen Denial-of-Service-Angriff durchführen und eventuell noch weiteren, nicht näher spezifizierten Einfluss auf das System nehmen. Patch: openSUSE Security Update openSUSE-SU-2014:1637-1 http://lists.opensuse.org/opensuse-updates/2014-12/msg00055.html

CVE-2014-9092: Schwachstelle in libjpeg-turbo ermöglicht
Denial-of-Service-Angriff

Eine Schwachstelle in der libjpeg-turbo führt bei der Verarbeitung von
präparierten JPEG-Dateien zu einem Anwendungsabsturz durch einen nicht näher
beschriebenen Stack-Fehler.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1664/

openSUSE Security Update openSUSE-SU-2014:1637-1:
http://lists.opensuse.org/opensuse-updates/2014-12/msg00055.html

Schwachstelle CVE-2014-9092 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-9092

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben