DFN-CERT

Advisory-Archiv

2014-1670: Mozilla Network Security Services: Eine Schwachstelle ermöglicht u.a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

Historie:

Version 1 (2014-12-16 14:37)
Neues Advisory
Version 2 (2014-12-18 14:52)
Für Fedora 19 und 21 werden Sicherheitsupdates bereitgestellt.
Version 3 (2015-01-08 11:11)
Für die Distributionen Ubuntu 14.10, Ubuntu 14.04 LTS, Ubuntu 12.04 LTS und Ubuntu 10.04 LTS stehen Sicherheitsupdates bereit.
Version 4 (2015-03-13 16:22)
Für Debian Wheezy (7.7) und Jessie (8.0) werden Sicherheitsupdates in Form von Backported-Patches zur Verfügung gestellt.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um bestimmte Sicherheitsvorkehrungen zu umgehen oder eventuell um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.

Schwachstellen:

CVE-2014-1569

Schwachstelle in Mozilla Network Security Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.