UPDATE: DFN-CERT-2018-0283 FreeType: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 2 (16.02.18):
Für die SUSE Linux Enterprise Produkte Software Development Kit, Server
und Debuginfo in Version 11 SP4 stehen Sicherheitsupdates bereit. Die
Schwachstelle CVE-2017-7864 ist hierfür nicht relevant.
Version 1 (12.02.18):
Neues Advisory

Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentisierten
Angreifer die Ausführung beliebigen Programmcodes sowie die Durchführung von
Denial-of-Service (DoS)-Angriffen mit Hilfe von präparierten Freetype-
Schriftarten, welche ein Benutzer zuvor installieren muss.

SUSE stellt für die Distributionen Linux Enterprise Software Development
Kit, Server und Desktop Version 12 SP2 und 12 SP3 sowie für Server for
Raspberry Pi 12 SP2 und Container as a Service (CaaS) Platform ALL
Sicherheitsupdates für das Paket ‘freetype2’ zur Behebung der Schwachstellen
zur Verfügung. Für openSUSE Leap 42.3 stehen ebenfalls Sicherheitsupdates
für ‘freetype2t’ bereit.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-0283]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben