Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
tidy
Betroffene Plattformen:
Debian Linux 7.8 Wheezy
Debian Linux 8.1 Jessie
Durch zwei Schwachstellen in tidy kann ein entfernter, nicht
authentifizierter Angreifer einen Denial-of-Service-Angriff durchführen oder
beliebigen Programmcode zur Ausführung bringen.
Debian behebt diese Schwachstellen durch ein Sicherheitsupdate für die
Distributionen 7.8 (Wheezy) und 8.1 (Jessie).
Patch:
Debian Security Advisory DSA-3309-1
https://www.debian.org/security/2015/dsa-3309
CVE-2015-5523: Schwachstelle in tidy ermöglicht einen
Denial-of-Service-Angriff
Die Eingabe von bestimmtem HTML-Code in tidy führt in der Funktion
ParseValue zu einem Integer-Überlauf, der die Reservierung von 4GB Speicher
zur Folge hat. Ein entfernter, nicht authentifizierter Angreifer kann diese
Schwachstelle mittels speziell präpariertem HTML-Code ausnutzen, um einen
Denial-of-Service-Angriff durchzuführen.
CVE-2015-5522: Schwachstelle in tidy ermöglicht das Ausführen beliebigen
Programmcodes
Die Eingabe von bestimmtem HTML-Code in tidy führt in der Funktion
ParseValue zu einem Speicherüberlauf auf dem Heap. Ein entfernter, nicht
authentifizierter Angreifer kann diese Schwachstelle mittels speziell
präpariertem HTML-Code ausnutzen, um einen Denial-of-Service-Angriff
durchzuführen oder beliebigen Programmcode zur Ausführung zu bringen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1090/
Schwachstelle CVE-2015-5522 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-5522
Schwachstelle CVE-2015-5523 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-5523
Debian Security Advisory DSA-3309-1:
https://www.debian.org/security/2015/dsa-3309
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.