| System: |
Debian GNU/Linux
|
| Topic: |
Schwachstellen in pulseaudio, yarssr und mysql-dfsg-5.0 |
| Links: |
DSA-1476,
CVE-2008-0008,
ESB-2008.0093,
DSA-1477,
CVE-2007-5837,
ESB-2008.0094,
S-137,
DSA-1478,
CVE-2008-0226,
CVE-2008-0227,
ESB-2008.0095,
S-145
|
| ID: |
ae-200801-065
|
PulseAudio ist ein Soundserver, der beim Ändern seiner Rechte keine ausreichende Überprüfung durchführt. Hierdurch können lokale Benutzer erweiterte Rechte erhalten.
Bei yarssr handelt es sich um ein RSS für das Sammeln und Lesen von Feeds. Sofern spezielle Inhalte übermittelt werdenk, können über das Netzwerk beliebige Shell-Kommandos ausgeführt werden.
YaSSL ist eine im MySQL-Datenbankpaket enthaltene SSL-Implementierung. Sie zeigt zwei Möglichkeiten zu einem Pufferüberlauf, wodurch ein Denial-of-Service (DoS) oder auch die Ausführung beliebigen Codes erreicht werden kann.
Überarbeitete Pakete beheben diese Schwachstellen.
|