DFN-CERT

Advisory-Archiv

2015-0026: WebKitGTK: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe und das Ausführen von Programmcode

Historie:

Version 1 (2015-01-12 15:44)
Neues Advisory
Version 2 (2015-04-09 12:22)
Für SUSE Linux Enterprise 12 stehen für die Produkte Software Development Kit, Workstation Extension, Server und Desktop Sicherheitsupdates bereit, die zusätzlich die Schwachstelle CVE-2015-2330 adressieren, die einem entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen erlaubt.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in WebKitGTK erlauben einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen und das Ausführen beliebigen Programmcodes.

Für die Distribution Fedora 21 werden die Schwachstellen über die Bereitstellung der Pakete webkitgtk-2.4.8-1.fc21 und webkitgtk3-2.4.8-1.fc21 adressiert.

Schwachstellen:

CVE-2014-1344

Schwachstelle in WebKit führt zu Speicherkorruption

CVE-2014-1384 CVE-2014-1385 CVE-2014-1386 CVE-2014-1387 CVE-2014-1388 CVE-2014-1389 CVE-2014-1390

Schwachstellen in WebKit erzeugen Speicherfehler

CVE-2015-2330

Schwachstelle in WebKitGTK ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.