2014-0430: Google Chrome: Mehrere Schwachstellen ermöglichen u.a. Cross-Site-Scripting-Angriffe
Historie:
- Version 1 (2014-04-09 18:34)
- Neues Advisory
- Version 2 (2014-04-17 12:33)
- Debian stellt für die Distribution Wheezy (7.4) ein Sicherheitsupdate zur Verfügung.
- Version 3 (2014-05-05 15:36)
- Es stehen jetzt Sicherheitsupdates für openSUSE 12.3 sowie 13.1 zur Verfügung.
Betroffene Software
Office
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Durch mehrere Schwachstellen in Google Chrome und V8 ist es einem entfernten, nicht authentifizierten Angreifer möglich, unterschiedliche Angriffe durchzuführen, darunter Denial-of-Service-Angriffe genauso wie Cross-Site-Scripting-Angriffe.
Dieses Update beinhaltet auch ein Patch für Flash Player auf Version 13.0.0.182.
Schwachstellen:
CVE-2014-1716
Schwachstelle in V8CVE-2014-1717
Schwachstelle in V8CVE-2014-1718
Schwachstelle in Google ChromeCVE-2014-1719
Schwachstelle in Google ChromeCVE-2014-1720
Schwachstelle in Google ChromeCVE-2014-1721
Schwachstelle in V8CVE-2014-1722
Schwachstelle in Google ChromeCVE-2014-1723
Schwachstelle in Google ChromeCVE-2014-1724
Schwachstelle in Google ChromeCVE-2014-1725
Schwachstelle in Google ChromeCVE-2014-1726
Schwachstelle in Google ChromeCVE-2014-1727
Schwachstelle in Google ChromeCVE-2014-1728
Mehrere Schwachstellen in Google ChromeCVE-2014-1729
Mehrere Schwachstellen in Google V8
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.