Kurzinfo CB-K17/0597 Update 1

2 Risiko: niedrig
Information zu Schwachstellen und Sicherheitslücken
Titel: Ghostscript: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Datum: 02.08.2017
Software: GPL Ghostscript 9.20
Plattform: Red Hat Enterprise Linux for Power (big endian) 7, Red Hat Enterprise Linux for IBM z Systems 7, Red Hat Enterprise Linux for Power (little endian) 7, Red Hat Enterprise Linux for Scientific Computing 7, Red Hat Enterprise Linux Desktop 7, Red Hat Enterprise Linux Server 7, Red Hat Enterprise Linux Server for ARM 7, Red Hat Enterprise Linux Workstation 7, Red Hat Fedora 24, Red Hat Fedora 25, Red Hat Fedora 26
Auswirkung: Denial-of-Service
Remoteangriff: Ja
Risiko: niedrig
CVE Liste: CVE-2017-7207
Bezug: Fedora Security Update FEDORA-2017-9a13090378 (Fedora 24, ghostscript-9.20-7.fc24)
Revisions Historie
  • Version: 2

    Red Hat stellt für die Red Hat Enterprise Linux 7 Produktvarianten Desktop, Server, Server for ARM, Workstation, Linux for IBM z Systems, Linux for Scientific Computing und Linux for Power (little endian und big endian) Sicherheitsupdates zur Behebung der Schwachstelle bereit.

  • Version: 1

    Neues Advisory

Beschreibung

Mittels Ghostscript kann man PostScript-Dateien auf dem Bildschirm und auf vielen Druckern ausgeben. Ghostscript ist notwendig zur Verwendung des Open Office Makros Extended-PDF. Ghostscript kann auch aus beliebigen Dokumenten PDF-Dateien erstellen, da es diese zuerst als PostScript ausdruckt und dann in PDF umwandelt.

Ein entfernter, nicht authentisierter Angreifer kann mit Hilfe einer speziell präparierten Datei einen Denial-of-Service-Angriff gegen Ghostscript oder mit Ghostscript verknüpfte Anwendungen ausführen. Für Fedora 24, 25 und 26 stehen Sicherheitsupdates zur Behebung der Schwachstelle bereit. Die Sicherheitsupdates für Fedora 24 und 26 befinden sich im Status 'testing', das Sicherheitsupdate für Fedora 25 besitzt bereits den Status 'stable'.

  1. Schwachstelle CVE-2017-7207 (NVD)

  2. Fedora Security Update FEDORA-2017-047cffb598 (Fedora 25, ghostscript-9.20-7.fc25)

  3. Fedora Security Update FEDORA-2017-628b627eac (Fedora 26, ghostscript-9.20-8.fc26)

  4. Fedora Security Update FEDORA-2017-9a13090378 (Fedora 24, ghostscript-9.20-7.fc24)

  5. Red Hat Security Advisory RHSA-2017:2180

CERT-Bund bietet personalisierte Warn- und Informationsdienste an.
Bitte registrieren Sie sich, um diese Angebote nutzen zu können.