UPDATE: DFN-CERT-2017-2193 Evince: Eine Schwachstelle ermöglicht das Ausführen von Programmcode mit Benutzerrechten

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 5 (17.04.18):
Für openSUSE Leap 42.3 steht ein Sicherheitsupdate zur Behebung der
Schwachstelle bereit.
Version 4 (16.04.18):
SUSE stellt Sicherheitsupdates für die SUSE Linux Enterprise Produkte
Software Development Kit, Server, Workstation und Desktop jeweils in
Version 12 SP3 bereit.
Version 3 (09.03.18):
SUSE stellt Sicherheitsupdates für SUSE Linux Enterprise Software
Development Kit 11 SP4, SUSE Linux Enterprise Server 11 SP4 und SUSE Linux
Enterprise Debuginfo 11 SP4 bereit.
Version 2 (11.12.17):
Für Fedora 25 und 26 stehen Backport-Sicherheitsupdates zur Behebung der
Schwachstelle in ‘evince’ im Status ‘testing’ bereit.
Version 1 (05.12.17):
Neues Advisory

Eine Schwachstelle in Evince ermöglicht einem entfernten, nicht
authentisierten Angreifer die Ausführung von Programmcode mit
Benutzerrechten. Voraussetzung ist, dass es dem Angreifer gelingt, ein Opfer
dazu zu verleiten eine schädlich präparierte Datei mit Evince zu öffnen und
diese in eine PDF-Datei zu drucken bzw. die Druckvorschau zu öffnen.

Canonical stellt für die Distributionen Ubuntu 17.04, 16.04 LTS und 14.04
LTS verschiedene Backport-Sicherheitsupdates zur Behebung der Schwachstelle
zur Verfügung.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2017-2193]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2017-2193 Evince: Eine Schwachstelle ermöglicht das Ausführen von Programmcode mit Benutzerrechten

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 4 (16.04.18):
SUSE stellt Sicherheitsupdates für die SUSE Linux Enterprise Produkte
Software Development Kit, Server, Workstation und Desktop jeweils in
Version 12 SP3 bereit.
Version 3 (09.03.18):
SUSE stellt Sicherheitsupdates für SUSE Linux Enterprise Software
Development Kit 11 SP4, SUSE Linux Enterprise Server 11 SP4 und SUSE Linux
Enterprise Debuginfo 11 SP4 bereit.
Version 2 (11.12.17):
Für Fedora 25 und 26 stehen Backport-Sicherheitsupdates zur Behebung der
Schwachstelle in ‘evince’ im Status ‘testing’ bereit.
Version 1 (05.12.17):
Neues Advisory

Eine Schwachstelle in Evince ermöglicht einem entfernten, nicht
authentisierten Angreifer die Ausführung von Programmcode mit
Benutzerrechten. Voraussetzung ist, dass es dem Angreifer gelingt, ein Opfer
dazu zu verleiten eine schädlich präparierte Datei mit Evince zu öffnen und
diese in eine PDF-Datei zu drucken bzw. die Druckvorschau zu öffnen.

Canonical stellt für die Distributionen Ubuntu 17.04, 16.04 LTS und 14.04
LTS verschiedene Backport-Sicherheitsupdates zur Behebung der Schwachstelle
zur Verfügung.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2017-2193]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben