07.12.09 13:09

Schwachstelle in der D-Bus Bibliothek vor Version 1.2.14 (07.12.2009)

Von: DFN-CERT Services GmbH

Zwei Schwachstellen in DBUS erlauben einem entfernten Angreifer eine Signatur mit einem manipulierten Schlüssel zu fälschen oder die Anwendung, welche die DBUS Bibliothek verwendet, zum Absturz zu bringen. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.

 NIFIS Warn- und Informationshinweis 2009-1403 vom 07.12.2009

Betroffene Plattformen:

Mandriva Linux 2008.0
Mandriva Linux 2008.0/X86_64
Mandriva Linux 2008.1
Mandriva Linux 2008.1/X86_64
Mandriva Linux 2009.0
Mandriva Linux 2009.0/X86_64
Mandriva Enterprise Server 5
Mandriva Enterprise Server 5/X86_64

Betroffene Software:

Paket dbus

Voraussetzung:

Benutzerinteraktion erforderlich

Auswirkung:

Verlust der Verfügbarkeit

Risiko:

mittel

Weitere Informationen:

www.mandriva.com/security/advisories



Zwei Schwachstellen in DBUS erlauben einem entfernten Angreifer eine Signatur mit einem manipulierten Schlüssel zu fälschen oder die Anwendung, welche die DBUS Bibliothek verwendet, zum Absturz zu bringen. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.

Mit freundlichen Grüßen
NIFIS e.V.


Disclaimer: Informationen zum Haftungsausschluss finden Sie hier
Copyright: NIFIS e.V.