Autor Thema: Codeschmuggel durch imlib2  (Gelesen 416 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Codeschmuggel durch imlib2
« am: 06 November, 2006, 11:08 »
Die Grafikbibliothek imlib2 überprüft bei mehreren Bildformaten nicht, ob die Grafikdateien gültige Daten enthalten. Angreifer können so beliebige Programme mit den Rechten des Benutzers ausführen, wenn Anwender diese mit Software öffnen, die imlib2 nutzt.

Konkret betroffen sind die Verarbeitungsroutinen für die Bildformate ARGB, JPG, LBM, PNG, PNM, TGA und TIFF in der zum Enlightenment-Desktop gehörenden Bibliothek. Sie lässt sich aber nicht nur für Desktop-Anwendungen nutzen, sondern auch mit Skriptsprachen wie Perl, Ruby oder PHP zum serverseitigen Verarbeiten von Bildern einsetzen.

Details zu den Schwachstellen nennt die Ubuntu-Sicherheitsmeldung nicht. Offizielle Patches sind bislang auch noch nicht verfügbar. Die Linux-Distributoren stellen jedoch nach und nach aktualisierte Pakete bereit, die die Fehler beheben.

Siehe dazu auch:

    * imlib2 vulnerabilities, Sicherheitsmeldung von Ubuntu

Quelle und Links : http://www.heise.de/security/news/meldung/80561

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )