Navigation und Service

CB-K20/1004 Update 8

Risikostufe 4

Titel:FreeType: Schwachstelle ermöglicht CodeausführungDatum:01.12.2020Software:Open Source FreeType < 2.10.4, Open Source Xming < 7.7.0.60, Ubuntu Linux, Debian Linux, Gentoo Linux, SUSE Linux, Red Hat Enterprise Linux, Oracle LinuxPlattform:UNIX, Linux, WindowsAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:hochCVE Liste:CVE-2020-15999Bezug:

Beschreibung

FreeType ist eine Open Source Programmbibliothek zur Darstellung von Vektorschriften. Xming ist ein X-Server für Windows mit grafischem Interface.

Ein entfernter Angreifer kann eine Schwachstelle in FreeType und Xming ausnutzen, um beliebigen Programmcode auszuführen und um einen Denial of Service Zustand herbeizuführen.

Quellen: