DFN-CERT

Advisory-Archiv

2014-1686: Seamonkey: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2014-12-18 14:26)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Seamonkey ermöglichen in den meisten Fällen einem entfernten, nicht authentifizierten Angreifer, beliebigen Programmcode mit den Rechten des Benutzers zur Ausführung zu bringen oder einen Denial-of-Service-Zustand zu bewirken. Andere Schwachstellen ermöglichen entweder das Ausspähen von Informationen, Man-in-the-Middle-Angriffe oder das Umgehen von Sicherheitsvorkehrungen. Für openSUSE 13.1 und openSUSE 12.3 wird Seamonkey auf Version 2.31 aktualisiert.

Schwachstellen:

CVE-2014-1587

Multiple Speicherkorruptionsschwachstellen in Mozilla Browser-Engine

CVE-2014-1588

Multiple Speicherkorruptionsschwachstellen in Mozilla Browser-Engine

CVE-2014-1589

Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2014-1590

Schwachstelle in Mozilla Browser-Engine ermöglicht Denial-of-Service-Angriff

CVE-2014-1591

Schwachstelle in Content Security Policy von Mozilla ermöglicht das Ausspähen von Informationen

CVE-2014-1592

Speicherverwaltungsschwachstelle in Mozilla Browser-Engine ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-1593

Speicherüberlauf-Schwachstelle in Mozilla Medienverarbeitung ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-1594

Schwachstelle in Mozilla Browser-Engine ermöglicht das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.