Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
MPFR <= 3.1.2 Betroffene Plattformen: SUSE Software Development Kit 12 Enterprise SUSE Linux Enterprise Desktop 12 SUSE Linux Enterprise Server 12 Eine Schwachstelle in der Bibliothek MPFR ermöglicht einem lokalen, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen. Patch: SUSE Security Update SUSE-SU-2015:0208-1 https://www.suse.com/support/update/announcement/2015/suse-su-20150208-1.html
CVE-2014-9474: Schwachstelle in MPFR ermöglicht Denial-of-Service-Angriff
Eine Schwachstelle in der Funktion mpfr_strtofr führt dazu, dass es in einer
32-Bit Umgebung zu einem Schreiben außerhalb der Grenzen (out-of-bound) und
dadurch zu einem Pufferüberlauf kommt. Dies betrifft 32-Bit Systeme und
64-Bit Systeme bei den ABI=32 gesetzt ist.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0148/
SUSE Security Update SUSE-SU-2015:0208-1:
https://www.suse.com/support/update/announcement/2015/suse-su-20150208-1.html
Schwachstelle CVE-2014-9474 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-9474
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.