DFN-CERT-2015-1143 Expat: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff und das Ausführen beliebigen Programmcodes [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Expat

Betroffene Plattformen:

Debian Linux 7.8 Wheezy
Debian Linux 8.1 Jessie

Ein entfernter, nicht authentisierter Angreifer kann die Schwachstelle zur
Ausführung beliebigen Programmcodes oder zur Durchführung von
Denial-of-Service-Angriffen ausnutzen.

Debian stellt für die stabile Distribution Jessie und die alte stabile
Distribution Wheezy Sicherheitsupdates zur Verfügung.

Patch:

Debian Security Advisory DSA-3318-1

https://www.debian.org/security/2015/dsa-3318

CVE-2015-1283: Heap-Speicherüberlauf-Schwachstelle in expat ermöglicht das
Ausführen beliebigen Programmcodes

Eine nicht näher beschriebene Schwachstelle in ‘expat’ ermöglicht einem
entfernten, nicht authentisierten Angreifer den Heap-Pufferspeicher zum
Überlauf zu bringen (“heap-buffer-overflow”). Dadurch kann der Angreifer
beliebigen Programmcode ausführen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1143/

Schwachstelle CVE-2015-1283 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-1283

Debian Security Advisory DSA-3318-1:
https://www.debian.org/security/2015/dsa-3318

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben