DFN-CERT-2016-1325 Debian Icedove: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Debian Icedove < 45.2.0 Betroffene Plattformen: Debian Linux 8.5 Jessie Debian Linux 9.0 Stretch Ein entfernter, nicht authentifizierter Angreifer kann mehrere Schwachstellen in der von Debian Icedove verwendeten Browser-Engine für einen Denial-of-Service (DoS)-Angriff oder die Ausführung beliebigen Programmcodes ausnutzen. Für die Distributionen Debian Jessie (stable) und Stretch (testing) stehen Sicherheitsupdates bereit. Patch: Debian Security Advisory DSA-3647-1 https://www.debian.org/security/2016/dsa-3647

CVE-2016-2818: Schwachstellen in Mozilla Firefox und Thunderbird ermöglichen
Ausführung beliebigen Programmcodes

Durch mehrere Schwachstellen in der Browser-Engine, die u.a. von Mozilla
Firefox und Thunderbird genutzt wird, kann es zur Speicherkorruption kommen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-1325/

Schwachstelle CVE-2016-2818 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-2818

Debian Security Advisory DSA-3647-1:
https://www.debian.org/security/2016/dsa-3647

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben