2014-1670: Mozilla Network Security Services: Eine Schwachstelle ermöglicht u.a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
Historie:
- Version 1 (2014-12-16 14:37)
- Neues Advisory
- Version 2 (2014-12-18 14:52)
- Für Fedora 19 und 21 werden Sicherheitsupdates bereitgestellt.
- Version 3 (2015-01-08 11:11)
- Für die Distributionen Ubuntu 14.10, Ubuntu 14.04 LTS, Ubuntu 12.04 LTS und Ubuntu 10.04 LTS stehen Sicherheitsupdates bereit.
- Version 4 (2015-03-13 16:22)
- Für Debian Wheezy (7.7) und Jessie (8.0) werden Sicherheitsupdates in Form von Backported-Patches zur Verfügung gestellt.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um bestimmte Sicherheitsvorkehrungen zu umgehen oder eventuell um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.
Schwachstellen:
CVE-2014-1569
Schwachstelle in Mozilla Network Security Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.