DFN-CERT-2015-1090 tidy: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

tidy

Betroffene Plattformen:

Debian Linux 7.8 Wheezy
Debian Linux 8.1 Jessie

Durch zwei Schwachstellen in tidy kann ein entfernter, nicht
authentifizierter Angreifer einen Denial-of-Service-Angriff durchführen oder
beliebigen Programmcode zur Ausführung bringen.

Debian behebt diese Schwachstellen durch ein Sicherheitsupdate für die
Distributionen 7.8 (Wheezy) und 8.1 (Jessie).

Patch:

Debian Security Advisory DSA-3309-1

https://www.debian.org/security/2015/dsa-3309

CVE-2015-5523: Schwachstelle in tidy ermöglicht einen
Denial-of-Service-Angriff

Die Eingabe von bestimmtem HTML-Code in tidy führt in der Funktion
ParseValue zu einem Integer-Überlauf, der die Reservierung von 4GB Speicher
zur Folge hat. Ein entfernter, nicht authentifizierter Angreifer kann diese
Schwachstelle mittels speziell präpariertem HTML-Code ausnutzen, um einen
Denial-of-Service-Angriff durchzuführen.

CVE-2015-5522: Schwachstelle in tidy ermöglicht das Ausführen beliebigen
Programmcodes

Die Eingabe von bestimmtem HTML-Code in tidy führt in der Funktion
ParseValue zu einem Speicherüberlauf auf dem Heap. Ein entfernter, nicht
authentifizierter Angreifer kann diese Schwachstelle mittels speziell
präpariertem HTML-Code ausnutzen, um einen Denial-of-Service-Angriff
durchzuführen oder beliebigen Programmcode zur Ausführung zu bringen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1090/

Schwachstelle CVE-2015-5522 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-5522

Schwachstelle CVE-2015-5523 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-5523

Debian Security Advisory DSA-3309-1:
https://www.debian.org/security/2015/dsa-3309

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben