DFN-CERT-2015-0148 MPFR: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

MPFR <= 3.1.2 Betroffene Plattformen: SUSE Software Development Kit 12 Enterprise SUSE Linux Enterprise Desktop 12 SUSE Linux Enterprise Server 12 Eine Schwachstelle in der Bibliothek MPFR ermöglicht einem lokalen, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen. Patch: SUSE Security Update SUSE-SU-2015:0208-1 https://www.suse.com/support/update/announcement/2015/suse-su-20150208-1.html

CVE-2014-9474: Schwachstelle in MPFR ermöglicht Denial-of-Service-Angriff

Eine Schwachstelle in der Funktion mpfr_strtofr führt dazu, dass es in einer
32-Bit Umgebung zu einem Schreiben außerhalb der Grenzen (out-of-bound) und
dadurch zu einem Pufferüberlauf kommt. Dies betrifft 32-Bit Systeme und
64-Bit Systeme bei den ABI=32 gesetzt ist.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0148/

SUSE Security Update SUSE-SU-2015:0208-1:
https://www.suse.com/support/update/announcement/2015/suse-su-20150208-1.html

Schwachstelle CVE-2014-9474 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-9474

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben