DFN-CERT-2016-1055 Xerces-C: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Apache Software Foundation Xerces-C <= 3.1.3 Betroffene Plattformen: Debian Linux 8.4 Jessie Ein entfernter, nicht authentifizierter Angreifer kann mit Hilfe speziell präparierter XML-Dateien einen Pufferüberlauf auf dem Stack verursachen und dadurch einen Denial-of-Service-Angriff (DoS) durchführen. Für die stabile Debian Distribution 8.4 (Jessie) steht ein Backport-Sicherheitsupdate zur Verfügung. Patch: Debian Security Advisory DSA-3610-1 https://www.debian.org/security/2016/dsa-3610

CVE-2016-4463: Schwachstelle in Xerces-C ermöglicht
Denial-of-Service-Angriff

Der XML-Parser von Xerces-C kann tief verschachtelte Dokumenttypdefinitionen
(DTDs) nicht richtig verarbeiten.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-1055/

Schwachstelle CVE-2016-4463 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-4463

Debian Security Advisory DSA-3610-1:
https://www.debian.org/security/2016/dsa-3610

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben