2014-1686: Seamonkey: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2014-12-18 14:26)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Seamonkey ermöglichen in den meisten Fällen einem entfernten, nicht authentifizierten Angreifer, beliebigen Programmcode mit den Rechten des Benutzers zur Ausführung zu bringen oder einen Denial-of-Service-Zustand zu bewirken. Andere Schwachstellen ermöglichen entweder das Ausspähen von Informationen, Man-in-the-Middle-Angriffe oder das Umgehen von Sicherheitsvorkehrungen. Für openSUSE 13.1 und openSUSE 12.3 wird Seamonkey auf Version 2.31 aktualisiert.
Schwachstellen:
CVE-2014-1587
Multiple Speicherkorruptionsschwachstellen in Mozilla Browser-EngineCVE-2014-1588
Multiple Speicherkorruptionsschwachstellen in Mozilla Browser-EngineCVE-2014-1589
Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2014-1590
Schwachstelle in Mozilla Browser-Engine ermöglicht Denial-of-Service-AngriffCVE-2014-1591
Schwachstelle in Content Security Policy von Mozilla ermöglicht das Ausspähen von InformationenCVE-2014-1592
Speicherverwaltungsschwachstelle in Mozilla Browser-Engine ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2014-1593
Speicherüberlauf-Schwachstelle in Mozilla Medienverarbeitung ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2014-1594
Schwachstelle in Mozilla Browser-Engine ermöglicht das Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.