2014-0810: Mozilla Firefox: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2014-06-23 18:57)
- Neues Advisory
- Version 2 (2014-06-24 11:36)
- Für SUSE Linux Enterprise Server 10 SP4 LTSS und Server 11 SP1 LTSS stehen Sicherheitsupdates zur Verfügung.
- Version 3 (2014-06-25 17:17)
- Für SUSE Linux Enterprise Server 11 SP2 LTSS wurde ein Sicherheitsupdate veröffentlicht.
- Version 4 (2014-07-01 18:07)
- Für openSUSE 12.3 und openSUSE 13.1 wurden Sicherheitsupdates veröffentlicht.
- Version 5 (2014-07-17 18:01)
- Für SUSE Linux Enterprise Server 10 SP3 LTSS und SP4 LTSS wurden weitere Sicherheitsupdates bereitgestellt.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Mozilla Firefox und eine in der Netscape Portable Runtime Bibliothek ermöglichen einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode zur Ausführung zu bringen oder einen Denial-of-Service-Zustand zu bewirken.
Schwachstellen:
CVE-2014-1533
Memory-Safety-Schwachstelle in Mozilla Firefox und ThunderbirdCVE-2014-1534
Memory-Safety-Schwachstelle in Mozilla FirefoxCVE-2014-1536
Schwachstelle in der Speicherverwaltung in Mozilla FirefoxCVE-2014-1537
Speicherfreigabe-Schwachstelle in Mozilla FirefoxCVE-2014-1538
Speicherfreigabe-Schwachstelle in Mozilla Firefox und ThunderbirdCVE-2014-1541
Speicherfreigabe-Schwachstelle in Mozilla Firefox und ThunderbirdCVE-2014-1545
Schwachstelle in Mozilla Netscape Portable Runtime erlaubt Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.