UPDATE: DFN-CERT-2015-0013 Exiv2: Eine Schwachstelle ermöglicht Denial-of-Service-Angriffe [Linux][Fedora]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Historie:
Version 2 (08.01.2015):
Für die Distribution Ubuntu 14.10 steht ein Sicherheitsupdate bereit.
Version 1 (07.01.2015):
Neues Advisory

Betroffene Software:

Exiv2 <= 0.24 Betroffene Plattformen: Canonical Ubuntu Linux 14.10 Red Hat Fedora 21 Ein entfernter, nicht authentisierter Angreifer kann durch einen langen 'IKEY INFO Tag' Wert in einer AVI-Datei einen Absturz der Anwendung verursachen. Patch: Fedora Security Update FEDORA-2015-0301 https://admin.fedoraproject.org/updates/FEDORA-2015-0301/exiv2-0.24-4.fc21

Patch:

Ubuntu Security Notice USN-2454-1

http://www.ubuntu.com/usn/usn-2454-1/

CVE-2014-9449: Pufferüberlauf in Exiv2

In der ‘RiffVideo::infoTagsHandler’ Funktion in ‘riffvideo.cpp’ in Exiv2
existiert eine Pufferüberlaufschwachstelle.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0013/

Schwachstelle CVE-2014-9449 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-9449

Fedora Security Update FEDORA-2015-0301:
https://admin.fedoraproject.org/updates/FEDORA-2015-0301/exiv2-0.24-4.fc21

Ubuntu Security Notice USN-2454-1:
http://www.ubuntu.com/usn/usn-2454-1/

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben