2014-1273: Google Chrome: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2014-09-30 13:15)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Durch mehrere Schwachstellen im Google Chrome Browser kann ein entfernter, nicht authentifizierter Angreifer beliebigen Programmcode außerhalb der Sandbox ausführen, Denial-of-Service-Angriffe durchführen, Sicherheitsvorkehrungen umgehen sowie weitere nicht spezifizierte Angriffe durchführen. Debian stellt aktualisierte "chromium-browser"-Pakete zur Verfügung, welche die gelisteten Schwachstellen beheben.
Schwachstellen:
CVE-2014-3160
Schwachstelle in Scalable Vector Graphics (SVG)CVE-2014-3162
Diverse nicht spezifizierte Schwachstellen in Google ChromeCVE-2014-3165
Use-after-free-Schwachstelle in Google ChromeCVE-2014-3166
Schwachstelle in Google Chrome ermöglicht das Ausspähen von InformationenCVE-2014-3167
Schwachstelle in Google Chrome ermöglicht Denial-of-ServiceCVE-2014-3168
Schwachstelle in Speicherverwaltung bei Verarbeitung von SVG-DateienCVE-2014-3169
Schwachstelle in Speicherverwaltung bei Verarbeitung von DOM-DatenCVE-2014-3170
Schwachstelle in der Extension-VerwaltungCVE-2014-3171
Schwachstelle in Speicherverwaltung in BindingsCVE-2014-3172
Schwachstelle in der Fehlersuche von ExtensionsCVE-2014-3173
Schwachstelle in Speicherverwaltung von WebGLCVE-2014-3174
Schwachstelle in Speicherverwaltung von Web AudioCVE-2014-3175
Schwachstelle ermöglicht die Ausführung beliebigen Codes mit den Rechten des BenutzersCVE-2014-3176
Schwachstelle in Google Chrome V8, IPC, sync und ExtensionsCVE-2014-3177
Schwachstelle in Google Chrome V8, IPC, sync und ExtensionsCVE-2014-3178
Speicherverwaltungsschwachstelle in Google ChromeCVE-2014-3179
Diverse unspezifizierte Schwachstellen in Google Chrome
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.