Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Historie:
Version 2 (05.11.2015):
openSUSE stellt für die Distributionen openSUSE 13.1 und openSUSE 13.2
neuere Pakete zur Behebung der Schwachstelle bereit und erstmalig jetzt
auch für openSUSE Leap 42.1.
Version 1 (10.04.2015):
Neues Advisory
Betroffene Software:
Potrace
Betroffene Plattformen:
openSUSE 13.1
openSUSE 13.2
openSUSE Leap 42.1
Ein entfernter, nicht authentisierter Angreifer kann einen partiellen
Denial-of-Service-Zustand bewirken.
Für die Distributionen openSUSE 13.2 und openSUSE 13.1 stehen
Sicherheitsupdates bereit.
Patch:
openSUSE Security Update openSUSE-SU-2015:0685-1
http://lists.opensuse.org/opensuse-updates/2015-04/msg00016.html
Patch:
openSUSE Security Update openSUSE-SU-2015:1909-1
http://lists.opensuse.org/opensuse-updates/2015-11/msg00034.html
CVE-2013-7437: Denial-of-Service-Schwachstelle in Potrace
In Potrace kann die Verarbeitung von sehr großen Bitmaps zu einem
Pufferüberlauf und einem Programmabsturz führen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0504/
Schwachstelle CVE-2013-7437 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-7437
openSUSE Security Update openSUSE-SU-2015:0685-1:
http://lists.opensuse.org/opensuse-updates/2015-04/msg00016.html
openSUSE Security Update openSUSE-SU-2015:1909-1:
http://lists.opensuse.org/opensuse-updates/2015-11/msg00034.html
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.