DFN-CERT-2015-0273 unace: Eine Schwachstelle ermöglicht das Ausführen von beliebigem Programmcode [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Debian Linux 7.7 Wheezy
Debian Linux 8.0 Jessie

Betroffene Plattformen:

Debian Linux

Eine Schwachstelle in unace ermöglicht einem entfernten, nicht
authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen
oder beliebigen Programmcode zur Ausführung zu bringen.

Patch:

Debian Security Advisory DSA-3178-1

https://www.debian.org/security/2015/dsa-3178

CVE-2015-2063: Schwachstelle in unace ermöglicht das Ausführen von
beliebigem Programmcode

Eine Schwachstelle in unace führt durch einen Integer-Überlauf bei der
Bearbeitung von .ace Archiven zu einem Pufferüberlauf.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0273/

Debian Security Advisory DSA-3178-1:
https://www.debian.org/security/2015/dsa-3178

Schwachstelle CVE-2015-2063 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-2063

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben