Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Paket csound
Betroffene Plattformen:
openSUSE 12.1
openSUSE 11.4
Mehrere Schwachstellen in csound erlauben es einem Angreifer mit Hilfe von
speziell präparierten CSV-Dateien schlimmstenfalls beliebige Befehle mit den
Rechten der Anwendung auszuführen.
Software Upgrade:
Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.
http://download.opensuse.org/update/
CVE-2012-2107: Integer Overflow Schwachstelle in der Bibiliothek csound
Die zur Bibliothek csound gehörende Utility ‘lpc_import’ enthält eine
Integer-Overflow Schwachstelle, welche zum Überschreiben von Daten auf dem
Heap führen kann. Grund für diese Schwachstelle ist ein Fehler bei der
Verarbeitung fehlerhafter CSV-Dateien. Ein Angreifer kann diese
Schwachstelle ausnutzen um schlimmstenfalls beliebige Befehle mit den
Rechten der Anwendung auszuführen.
CVE-2012-2106: Integer Overflow Schwachstelle in der Bibiliothek csound
Die zur Bibliothek csound gehörende Utility ‘pv_import’ enthält eine
Integer-Overflow Schwachstelle, welche zum Überschreiben von Daten auf dem
Heap führen kann. Grund für diese Schwachstelle ist ein Fehler bei der
Verarbeitung fehlerhafter CSV-Dateien. Ein Angreifer kann diese
Schwachstelle ausnutzen um schlimmstenfalls beliebige Befehle mit den
Rechten der Anwendung auszuführen.
CVE-2012-2108: Buffer Overflow Schwachstelle in der Bibliothek csound
Die zur Bibliothek csound gehörende Utility ‘lpc_import’ enthält eine
Buffer-Overflow Schwachstelle, welche zum Überschreiben von Daten auf dem
Stack führen kann. Grund für diese Schwachstelle ist ein Fehler bei der
Verarbeitung fehlerhafter CSV-Dateien. Ein Angreifer kann diese
Schwachstelle ausnutzen um einen Absturz der Anwendung zu provozieren.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2012-0767/
Das Hersteller Advisory:
http://lists.opensuse.org/opensuse-security-announce/
Schwachstelle CVE-2012-2106:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2106
Schwachstelle CVE-2012-2107:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2107
Schwachstelle CVE-2012-2108:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2108
(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.