DFN-CERT-2017-1920 libjpeg-turbo: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

libjpeg-turbo <= 1.5.2 Betroffene Plattformen: openSUSE Leap 42.2 openSUSE Leap 42.3 Eine Schwachstelle in libjpeg-turbo ermöglicht einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff mit Hilfe einer speziell präparierter JPEG-Bilddatei durchzuführen. Für openSUSE Leap 42.2 und 42.3 stehen Backport-Sicherheitsupdates zur Behebung der Schwachstelle bereit. Patch: openSUSE Security Update openSUSE-SU-2017:2899-1 http://lists.opensuse.org/opensuse-updates/2017-10/msg00115.html

CVE-2017-15232: Schwachstelle in libjpeg-turbo ermöglicht
Denial-of-Service-Angriff

In ‘jdpostct.c’ und ‘jquant1.c’ in libjpeg-turbo Version 1.5.2 kann es zu
der Dereferenzierung eines NULL-Zeigers kommen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-1920/

Schwachstelle CVE-2017-15232 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-15232

openSUSE Security Update openSUSE-SU-2017:2899-1:
http://lists.opensuse.org/opensuse-updates/2017-10/msg00115.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben