Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
libjpeg-turbo <= 1.5.2 Betroffene Plattformen: openSUSE Leap 42.2 openSUSE Leap 42.3 Eine Schwachstelle in libjpeg-turbo ermöglicht einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff mit Hilfe einer speziell präparierter JPEG-Bilddatei durchzuführen. Für openSUSE Leap 42.2 und 42.3 stehen Backport-Sicherheitsupdates zur Behebung der Schwachstelle bereit. Patch: openSUSE Security Update openSUSE-SU-2017:2899-1 http://lists.opensuse.org/opensuse-updates/2017-10/msg00115.html
CVE-2017-15232: Schwachstelle in libjpeg-turbo ermöglicht
Denial-of-Service-Angriff
In ‘jdpostct.c’ und ‘jquant1.c’ in libjpeg-turbo Version 1.5.2 kann es zu
der Dereferenzierung eines NULL-Zeigers kommen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-1920/
Schwachstelle CVE-2017-15232 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-15232
openSUSE Security Update openSUSE-SU-2017:2899-1:
http://lists.opensuse.org/opensuse-updates/2017-10/msg00115.html
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.