2014-1685: Seamonkey: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2014-12-18 14:15)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Seamonkey ermöglichen in den meisten Fällen einem entfernten, nicht authentifizierten Angreifer, beliebigen Programmcode mit den Rechten des Benutzers zur Ausführung zu bringen oder einen Denial-of-Service-Zustand zu bewirken. Andere Schwachstellen ermöglichen entweder das Ausspähen von Informationen, Man-in-the-Middle-Angriffe oder das Umgehen von Sicherheitsvorkehrungen. Für openSUSE 13.2 wird Seamonkey auf Version 2.31 aktualisiert.
Schwachstellen:
CVE-2014-1574
Schwachstellen in Mozilla Firefox & Thunderbird erlauben Denial-of-Service und Ausführen beliebigen ProgrammcodesCVE-2014-1575
Schwachstellen in Mozilla Firefox & Thunderbird erlauben Denial-of-Service und Ausführen beliebigen ProgrammcodesCVE-2014-1576
Pufferspeicherüberlauf-Schwachstelle in Mozilla Firefox & ThunderbirdCVE-2014-1577
Schwachstelle in Mozilla Firefox & Thunderbird ermöglicht Ausspähen von InformationCVE-2014-1578
Schwachstelle in Mozilla Firefox & Thunderbird ermöglicht Denial-of-Service und Ausführen beliebigen ProgrammcodesCVE-2014-1580
Schwachstelle in Firefox ermöglicht Ausspähen von InformationCVE-2014-1581
Use-after-free-Schwachstelle in Mozilla Firefox & ThunderbirdCVE-2014-1582
Schwachstelle in Firefox erlaubt Man-in-the-middle-AngriffeCVE-2014-1583
Schwachstelle in Firefox erlaubt Umgehen von SicherheitsvorkehrungenCVE-2014-1584
Schwachstelle in Firefox erlaubt Man-in-the-middle-AngriffeCVE-2014-1585
Schwachstelle in Mozilla Firefox & Thunderbird erlaubt Ausspähen von InformationenCVE-2014-1586
Schwachstelle in Mozilla Firefox & Thunderbird erlaubt Ausspähen von InformationenCVE-2014-1587
Multiple Speicherkorruptionsschwachstellen in Mozilla Browser-EngineCVE-2014-1588
Multiple Speicherkorruptionsschwachstellen in Mozilla Browser-EngineCVE-2014-1589
Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2014-1590
Schwachstelle in Mozilla Browser-Engine ermöglicht Denial-of-Service-AngriffCVE-2014-1591
Schwachstelle in Content Security Policy von Mozilla ermöglicht das Ausspähen von InformationenCVE-2014-1592
Speicherverwaltungsschwachstelle in Mozilla Browser-Engine ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2014-1593
Speicherüberlauf-Schwachstelle in Mozilla Medienverarbeitung ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2014-1594
Schwachstelle in Mozilla Browser-Engine ermöglicht das Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.