DFN-CERT-2013-1566 Bibliothek libraw: Eine Schwachstelle ermöglicht einen Denial-of-Service Angriff [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Debian Linux <= 6.2 Debian Linux <= 7.1 Betroffene Plattformen: Debian Linux Eine Schwachstellen in der Bibliothek libraw ermöglicht einem entfernten Angreifer einen Denial-of-Service Angriff durchzuführen. CVE-2013-1438: Schwachstelle in der Bibliothek libraw Die Bibliothek libraw enthält eine Division durch Null, eine Endlosschleife und eine Dereferenzierung eines Null-Pointers. Diese ermöglichen einem entfernten Angreifer durch das Bereitstellen einer präparierten Bild-Datei die Anwendung zum Absturz zu bringen. Voraussetzung dafür ist, dass die präparierte Datei mit einer betroffenen Anwendung geöffnet wird. Referenzen: Dieses Advisory finden Sie auch im DFN-CERT Portal unter: https://portal.cert.dfn.de/adv/DFN-CERT-2013-1566/

Schwachstelle CVE-2013-1438:
https://access.redhat.com/security/cve/CVE-2013-1438

Debian Hersteller-Advisory:
http://www.debian.org/security/2013/dsa-2748

(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.

Nach oben