#IT-Sicherheit: Linux, UNIX und Windows bedroht – Update für jedes IT-Sicherheitshinweis zu xpdf (Risiko: mittel)

Inhaltsverzeichnis
„IT-Sicherheit: Linux, UNIX und Windows bedroht – Update für jedes IT-Sicherheitshinweis zu xpdf (Risiko: mittel)“
Für jedes xpdf wurde ein Update für jedes den IT-Sicherheitshinweis zu einer bekannten Schwachstelle veröffentlicht. Wie sich betroffene Nutzer verhalten sollten, versiert Sie hier.
Dies Bundesamt für jedes Sicherheit in dieser Informationstechnik (BSI) hat am 24.09.2024 ein Update zu einer am 30.08.2022 bekanntgewordenen Sicherheitslücke für jedes xpdf veröffentlicht. Betroffen von dieser Sicherheitslücke sind die Betriebssysteme Linux, UNIX und Windows sowie die Produkte Gentoo Linux und Open Source xpdf.
Die neuesten Hersteller-Empfehlungen in Bezug auf Updates, Workarounds und Sicherheitspatches für jedes jene Sicherheitslücke finden Sie hier: Gentoo Linux Security Advisory GLSA-202409-25 (Stand: 25.09.2024). Weitere nützliche Quellen werden weiter unten in diesem Produkt aufgeführt.
Sicherheitshinweis für jedes xpdf – Risiko: mittel
Risikostufe: 3 (mittel)
CVSS Cousine Score: 5,5
CVSS Zeitlich Score: 5,2
Remoteangriff: Nein
Zur Ordnung des Schweregrads von Sicherheitsanfälligkeiten in Computersystemen wird dasjenige Common Vulnerability Scoring System (CVSS) angewandt. Jener CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken hinauf Grund verschiedener Metriken miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Geleitwort von Gegenmaßnahmen zu erstellen. Für jedes die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „ungelegen“ verwendet. Jener Cousine Score bewertet die Voraussetzungen für jedes verschmelzen Offensive (u.a. Authentifizierung, Schwierigkeit, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Beim Zeitlich Score fließen hoch die Zeit veränderbare Rahmenbedingungen in die Ordnung ein. Dies Risiko dieser aktuellen Schwachstelle wird nachher dem CVSS mit einem Cousine Score von 5,5 denn „mittel“ eingeschätzt.
xpdf Programmierfehler: Schwachstelle ermöglicht Denial of Tafelgeschirr
Mit Xpdf können Portable Document Format-Dokumente betrachtet werden. Dieser Portable Document Format-Betrachter ist zudem sogar für jedes Microsoft Windows verfügbar.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in xpdf ausnutzen, um verschmelzen Denial of Tafelgeschirr Offensive durchzuführen.
Die Verwundbarkeit wird mit dieser individuellen CVE-Seriennummer (Common Vulnerabilities and Exposures) CVE-2022-36561 gehandelt.
Von dieser xpdf-Sicherheitslücke betroffene Systeme im Gesamtschau
Betriebssysteme
Linux, UNIX, Windows
Produkte
Gentoo Linux (cpe:/o:gentoo:linux)
Open Source xpdf 4.04 (cpe:/a:foolabs:xpdf)
Allgemeine Empfehlungen zum Umgang mit IT-Schwachstellen
- Nutzer dieser betroffenen Systeme sollten jene hinauf dem aktuellsten Stand halten. Hersteller sind zwischen Bekanntwerden von Sicherheitslücken dazu angehalten, jene schnellstmöglich durch Schöpfung eines Patches oder eines Workarounds zu beheben. Sollten Sicherheitspatches verfügbar sein, installieren Sie jene zeitnah.
- Um Rat fragen Sie zu Informationszwecken die im nächsten Segment aufgeführten Quellen. Oft enthalten jene weiterführende Informationen zur aktuellsten Version dieser betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
- Wenden Sie sich zwischen weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten die genannten Quellen regelmäßig daraufhin prüfen, ob ein neues Sicherheitsupdate zur Verfügung steht.
Hersteller-Informationen zu Updates, Patches und Workarounds
An dieser Stelle entscheiden sich weiterführende Sinister mit Informationen hoch Programmierfehler-Reports, Security-Fixes und Workarounds.
Gentoo Linux Security Advisory GLSA-202409-25 vom 2024-09-25 (24.09.2024)
Weitere Informationen finden Sie unter: https://security.gentoo.org/glsa/202409-25
Nationalistisch Vulnerability Database CVE-2022-36561 vom 2022-08-30 (30.08.2022)
Weitere Informationen finden Sie unter: https://nvd.nist.gov/vuln/detail/CVE-2022-36561
Versionshistorie dieses Sicherheitshinweises
Dies ist die 2. Version des vorliegenden IT-Sicherheitshinweises für jedes xpdf. Unter Publikation weiterer Updates wird dieser Text aktualisiert. Änderungen oder Ergänzungen können Sie in dieser Versionshistorie nachlesen.
30.08.2022 – Initiale Steckdose
24.09.2024 – Neue Updates von Gentoo aufgenommen
+++ Redaktioneller Verzeichnis: Dieser Text wurde hinauf Grund aktueller BSI-Fakten generiert und wird je nachher Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++
Nachsteigen Sie News.de schon zwischen Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Leitung zur Redaktion.
kns/roj/news.de