DFN-CERT

Advisory-Archiv

2014-1685: Seamonkey: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2014-12-18 14:15)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Seamonkey ermöglichen in den meisten Fällen einem entfernten, nicht authentifizierten Angreifer, beliebigen Programmcode mit den Rechten des Benutzers zur Ausführung zu bringen oder einen Denial-of-Service-Zustand zu bewirken. Andere Schwachstellen ermöglichen entweder das Ausspähen von Informationen, Man-in-the-Middle-Angriffe oder das Umgehen von Sicherheitsvorkehrungen. Für openSUSE 13.2 wird Seamonkey auf Version 2.31 aktualisiert.

Schwachstellen:

CVE-2014-1574

Schwachstellen in Mozilla Firefox & Thunderbird erlauben Denial-of-Service und Ausführen beliebigen Programmcodes

CVE-2014-1575

Schwachstellen in Mozilla Firefox & Thunderbird erlauben Denial-of-Service und Ausführen beliebigen Programmcodes

CVE-2014-1576

Pufferspeicherüberlauf-Schwachstelle in Mozilla Firefox & Thunderbird

CVE-2014-1577

Schwachstelle in Mozilla Firefox & Thunderbird ermöglicht Ausspähen von Information

CVE-2014-1578

Schwachstelle in Mozilla Firefox & Thunderbird ermöglicht Denial-of-Service und Ausführen beliebigen Programmcodes

CVE-2014-1580

Schwachstelle in Firefox ermöglicht Ausspähen von Information

CVE-2014-1581

Use-after-free-Schwachstelle in Mozilla Firefox & Thunderbird

CVE-2014-1582

Schwachstelle in Firefox erlaubt Man-in-the-middle-Angriffe

CVE-2014-1583

Schwachstelle in Firefox erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2014-1584

Schwachstelle in Firefox erlaubt Man-in-the-middle-Angriffe

CVE-2014-1585

Schwachstelle in Mozilla Firefox & Thunderbird erlaubt Ausspähen von Informationen

CVE-2014-1586

Schwachstelle in Mozilla Firefox & Thunderbird erlaubt Ausspähen von Informationen

CVE-2014-1587

Multiple Speicherkorruptionsschwachstellen in Mozilla Browser-Engine

CVE-2014-1588

Multiple Speicherkorruptionsschwachstellen in Mozilla Browser-Engine

CVE-2014-1589

Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2014-1590

Schwachstelle in Mozilla Browser-Engine ermöglicht Denial-of-Service-Angriff

CVE-2014-1591

Schwachstelle in Content Security Policy von Mozilla ermöglicht das Ausspähen von Informationen

CVE-2014-1592

Speicherverwaltungsschwachstelle in Mozilla Browser-Engine ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-1593

Speicherüberlauf-Schwachstelle in Mozilla Medienverarbeitung ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-1594

Schwachstelle in Mozilla Browser-Engine ermöglicht das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.