DFN-CERT-2016-1055 Xerces-C: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 3 (30.10.18):
Red Hat stellt im Rahmen der Veröffentlichung von Red Hat Enterprise Linux
7.6 Sicherheitsupdates für ‘xerces-c’ bereit, mit denen die Schwachstelle
behoben wird. Die Updates stehen damit unter anderem für Red Hat
Enterprise Linux Server, Workstation und Desktop 7, für Red Hat Enterprise
Linux for Scientific Computing 7 und Red Hat Enterprise Linux for ARM 64 7
zur Verfügung.
Version 2 (27.02.17):
IBM informiert darüber, dass eine Schwachstelle im XML Parser auch IBM
Tivoli Access Manager for e-business und IBM Security Access Manager for
Web 7.0 (software) Releases betrifft. Für IBM Tivoli Access Manager for
e-business 6.0 steht der Interim Fix 47 als Sicherheitsupdate bereit, für
IBM Tivoli Access Manager for e-business 6.1 und 6.1.1 sowie IBM Security
Access Manager for Web 7.0 (software) der Interim Fix 29.
Version 1 (30.06.16):
Neues Advisory

Ein entfernter, nicht authentifizierter Angreifer kann mit Hilfe speziell
präparierter XML-Dateien einen Pufferüberlauf auf dem Stack verursachen und
dadurch einen Denial-of-Service-Angriff (DoS) durchführen.

Für die stabile Debian Distribution 8.4 (Jessie) steht ein Backport-
Sicherheitsupdate zur Verfügung.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2016-1055]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben