2015-0026: WebKitGTK: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe und das Ausführen von Programmcode
Historie:
- Version 1 (2015-01-12 15:44)
- Neues Advisory
- Version 2 (2015-04-09 12:22)
- Für SUSE Linux Enterprise 12 stehen für die Produkte Software Development Kit, Workstation Extension, Server und Desktop Sicherheitsupdates bereit, die zusätzlich die Schwachstelle CVE-2015-2330 adressieren, die einem entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen erlaubt.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in WebKitGTK erlauben einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen und das Ausführen beliebigen Programmcodes.
Für die Distribution Fedora 21 werden die Schwachstellen über die Bereitstellung der Pakete webkitgtk-2.4.8-1.fc21 und webkitgtk3-2.4.8-1.fc21 adressiert.
Schwachstellen:
CVE-2014-1344
Schwachstelle in WebKit führt zu SpeicherkorruptionCVE-2014-1384 CVE-2014-1385 CVE-2014-1386 CVE-2014-1387 CVE-2014-1388 CVE-2014-1389 CVE-2014-1390
Schwachstellen in WebKit erzeugen SpeicherfehlerCVE-2015-2330
Schwachstelle in WebKitGTK ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.