DFN-CERT-2016-0310 GNU cpio: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

GNU cpio <= 2.11 Betroffene Plattformen: Debian Linux 7.9 Wheezy Debian Linux 8.3 Jessie Ein entfernter, nicht authentifizierter Angreifer kann einen Schreibzugriff auf Speicher außerhalb des zugewiesenen Speicherbereichs für einen Denial-of-Service (DoS)-Angriff ausnutzen. Debian stellt für die Distributionen Wheezy (oldstable) und Jessie (stable) Sicherheitsupdates bereit. Patch: Debian Security Advisory DSA-3483-1 https://www.debian.org/security/2016/dsa-3483

CVE-2016-2037: Schwachstelle in GNU cpio ermöglicht
Denial-of-Service-Angriff

Bei der Verarbeitung von cpio-Archivdateien kommt es bei einem bestimmten
Aufruf von ‘cpio_safer_name_suffix’ zum Schreibzugriff auf Speicher
außerhalb des zugewiesenen Speicherbereichs (out-of-bounds write), was zu
einem Programmabsturz führt.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-0310/

Schwachstelle CVE-2016-2037 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-2037

Debian Security Advisory DSA-3483-1:
https://www.debian.org/security/2016/dsa-3483

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben