DFN-CERT

Advisory-Archiv

2014-0430: Google Chrome: Mehrere Schwachstellen ermöglichen u.a. Cross-Site-Scripting-Angriffe

Historie:

Version 1 (2014-04-09 18:34)
Neues Advisory
Version 2 (2014-04-17 12:33)
Debian stellt für die Distribution Wheezy (7.4) ein Sicherheitsupdate zur Verfügung.
Version 3 (2014-05-05 15:36)
Es stehen jetzt Sicherheitsupdates für openSUSE 12.3 sowie 13.1 zur Verfügung.

Betroffene Software

Office

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Durch mehrere Schwachstellen in Google Chrome und V8 ist es einem entfernten, nicht authentifizierten Angreifer möglich, unterschiedliche Angriffe durchzuführen, darunter Denial-of-Service-Angriffe genauso wie Cross-Site-Scripting-Angriffe.
Dieses Update beinhaltet auch ein Patch für Flash Player auf Version 13.0.0.182.

Schwachstellen:

CVE-2014-1716

Schwachstelle in V8

CVE-2014-1717

Schwachstelle in V8

CVE-2014-1718

Schwachstelle in Google Chrome

CVE-2014-1719

Schwachstelle in Google Chrome

CVE-2014-1720

Schwachstelle in Google Chrome

CVE-2014-1721

Schwachstelle in V8

CVE-2014-1722

Schwachstelle in Google Chrome

CVE-2014-1723

Schwachstelle in Google Chrome

CVE-2014-1724

Schwachstelle in Google Chrome

CVE-2014-1725

Schwachstelle in Google Chrome

CVE-2014-1726

Schwachstelle in Google Chrome

CVE-2014-1727

Schwachstelle in Google Chrome

CVE-2014-1728

Mehrere Schwachstellen in Google Chrome

CVE-2014-1729

Mehrere Schwachstellen in Google V8

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.