DFN-CERT-2015-0055 Gentoo libsndfile: Eine Schwachstelle ermöglicht nicht spezifizierte Angriffe [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Gentoo libsndfile <= 1.0.25 Betroffene Plattformen: openSUSE 13.1 openSUSE 13.2 Ein entfernter, nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um verschiedene, nicht näher spezifizierte Angriffe durchzuführen. Für openSUSE 13.2 und 13.1 werden backported Upstream-Fix-Patches zur Verfügung gestellt. Patch: openSUSE Security Update openSUSE-SU-2015:0041-1 http://lists.opensuse.org/opensuse-updates/2015-01/msg00016.html

CVE-2014-9496: Buffer-read-overflow-Schwachstellen in libsndfile

In sd2_parse_rsrc_fork() in libsndfile wurden zwei
Buffer-read-overflow-Schwachstellen gefunden. Ein entfernter, nicht
authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um
verschiedene, nicht näher spezifizierte Angriffe durchzuführen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0055/

openSUSE Security Update openSUSE-SU-2015:0041-1:
http://lists.opensuse.org/opensuse-updates/2015-01/msg00016.html

Schwachstelle CVE-2014-9496 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-9496

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben