DFN-CERT

Advisory-Archiv

2014-0810: Mozilla Firefox: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2014-06-23 18:57)
Neues Advisory
Version 2 (2014-06-24 11:36)
Für SUSE Linux Enterprise Server 10 SP4 LTSS und Server 11 SP1 LTSS stehen Sicherheitsupdates zur Verfügung.
Version 3 (2014-06-25 17:17)
Für SUSE Linux Enterprise Server 11 SP2 LTSS wurde ein Sicherheitsupdate veröffentlicht.
Version 4 (2014-07-01 18:07)
Für openSUSE 12.3 und openSUSE 13.1 wurden Sicherheitsupdates veröffentlicht.
Version 5 (2014-07-17 18:01)
Für SUSE Linux Enterprise Server 10 SP3 LTSS und SP4 LTSS wurden weitere Sicherheitsupdates bereitgestellt.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Mozilla Firefox und eine in der Netscape Portable Runtime Bibliothek ermöglichen einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode zur Ausführung zu bringen oder einen Denial-of-Service-Zustand zu bewirken.

Schwachstellen:

CVE-2014-1533

Memory-Safety-Schwachstelle in Mozilla Firefox und Thunderbird

CVE-2014-1534

Memory-Safety-Schwachstelle in Mozilla Firefox

CVE-2014-1536

Schwachstelle in der Speicherverwaltung in Mozilla Firefox

CVE-2014-1537

Speicherfreigabe-Schwachstelle in Mozilla Firefox

CVE-2014-1538

Speicherfreigabe-Schwachstelle in Mozilla Firefox und Thunderbird

CVE-2014-1541

Speicherfreigabe-Schwachstelle in Mozilla Firefox und Thunderbird

CVE-2014-1545

Schwachstelle in Mozilla Netscape Portable Runtime erlaubt Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.