Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
LibRaw < 0.18.4 Betroffene Plattformen: openSUSE Leap 42.2 openSUSE Leap 42.3 Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in der Funktion 'processCanonCameraInfo' in LibRaw mit einer bösartig präparierten Datei ausnutzen, um einen Denial-of-Service-Angriff durchzuführen. Für openSUSE Leap 42.3 und openSUSE Leap 42.2 stehen Backport-Sicherheitsupdates für 'libraw' bereit. Patch: openSUSE Security Update openSUSE-SU-2017:2559-1 http://lists.opensuse.org/opensuse-updates/2017-09/msg00099.html
CVE-2017-14348: Schwachstelle in LibRaw ermöglicht Denial-of-Service-Angriff
In der Funktion ‘processCanonCameraInfo’ in LibRaw existiert eine nicht
näher beschriebene Schwachstelle, die es ermöglicht den Heap-basierten
Pufferspeicher zum Überlauf und die Anwendung dadurch zum Absturz zu
bringen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-1685/
Schwachstelle CVE-2017-14348 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-14348
openSUSE Security Update openSUSE-SU-2017:2559-1:
http://lists.opensuse.org/opensuse-updates/2017-09/msg00099.html
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.