UPDATE: DFN-CERT-2015-0504 Potrace: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Historie:
Version 2 (05.11.2015):
openSUSE stellt für die Distributionen openSUSE 13.1 und openSUSE 13.2
neuere Pakete zur Behebung der Schwachstelle bereit und erstmalig jetzt
auch für openSUSE Leap 42.1.
Version 1 (10.04.2015):
Neues Advisory

Betroffene Software:

Potrace

Betroffene Plattformen:

openSUSE 13.1
openSUSE 13.2
openSUSE Leap 42.1

Ein entfernter, nicht authentisierter Angreifer kann einen partiellen
Denial-of-Service-Zustand bewirken.

Für die Distributionen openSUSE 13.2 und openSUSE 13.1 stehen
Sicherheitsupdates bereit.

Patch:

openSUSE Security Update openSUSE-SU-2015:0685-1

http://lists.opensuse.org/opensuse-updates/2015-04/msg00016.html

Patch:

openSUSE Security Update openSUSE-SU-2015:1909-1

http://lists.opensuse.org/opensuse-updates/2015-11/msg00034.html

CVE-2013-7437: Denial-of-Service-Schwachstelle in Potrace

In Potrace kann die Verarbeitung von sehr großen Bitmaps zu einem
Pufferüberlauf und einem Programmabsturz führen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0504/

Schwachstelle CVE-2013-7437 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-7437

openSUSE Security Update openSUSE-SU-2015:0685-1:
http://lists.opensuse.org/opensuse-updates/2015-04/msg00016.html

openSUSE Security Update openSUSE-SU-2015:1909-1:
http://lists.opensuse.org/opensuse-updates/2015-11/msg00034.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben