Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Historie:
Version 2 (08.01.2015):
Für die Distribution Ubuntu 14.10 steht ein Sicherheitsupdate bereit.
Version 1 (07.01.2015):
Neues Advisory
Betroffene Software:
Exiv2 <= 0.24 Betroffene Plattformen: Canonical Ubuntu Linux 14.10 Red Hat Fedora 21 Ein entfernter, nicht authentisierter Angreifer kann durch einen langen 'IKEY INFO Tag' Wert in einer AVI-Datei einen Absturz der Anwendung verursachen. Patch: Fedora Security Update FEDORA-2015-0301 https://admin.fedoraproject.org/updates/FEDORA-2015-0301/exiv2-0.24-4.fc21
Patch:
Ubuntu Security Notice USN-2454-1
http://www.ubuntu.com/usn/usn-2454-1/
CVE-2014-9449: Pufferüberlauf in Exiv2
In der ‘RiffVideo::infoTagsHandler’ Funktion in ‘riffvideo.cpp’ in Exiv2
existiert eine Pufferüberlaufschwachstelle.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0013/
Schwachstelle CVE-2014-9449 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-9449
Fedora Security Update FEDORA-2015-0301:
https://admin.fedoraproject.org/updates/FEDORA-2015-0301/exiv2-0.24-4.fc21
Ubuntu Security Notice USN-2454-1:
http://www.ubuntu.com/usn/usn-2454-1/
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.