2015-0085: Google Chrome Browser, Ubuntu oxide-qt: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-01-22 18:15)
- Neues Advisory
- Version 2 (2015-01-27 11:09)
- Canonical stellt für die Distributionen Ubuntu 14.04 LTS und Ubuntu 14.10 Sicherheitsupdates für die Webbrowser Engine oxide-qt bereit. Die Schwachstellen CVE-2014-7935, CVE-2014-7936, CVE-2014-7939, CVE-2014-7941, CVE-2014-7944, CVE-2014-7945 und CVE-2014-7947 werden durch dieses Update nicht adressiert.
- Version 3 (2015-01-28 16:37)
- Red Hat stellt "chromium-browser"-Pakete der aktuellen Version 40.0.2214.91 für Red Hat Enterprise Linux 6 Supplementary bereit. Die Schwachstellen CVE-2015-1205 und CVE-2015-1346, unter denen Google jeweils mehrere, nicht näher spezifizierte Schwachstellen zusammengefasst hat, werden in dem Red Hat Advisory nicht extra benannt. In der Referenzsektion des Advisories wird allerdings auf das Chrome Advisory verwiesen, daher ist anzunehmen, dass mit dieser Version auch die beiden nicht aufgeführten Schwachstellen behoben wurden.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Google Chrome vor Version 40.0.2214.91 ermöglichen einem entfernten, nicht authentifizierten Angreifer, Informationen auszuspähen, Denial-of-Service-Angriffe durchzuführen oder beliebigen Programmcode auszuführen.
Schwachstellen:
CVE-2014-7923 CVE-2014-7926
Speicher-Korruptions-Schwachstellen in ICU erlauben Ausführen beliebigen ProgrammcodesCVE-2014-7924
Use-after-free-Schwachstelle in IndexedDB ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-7925
Use-after-free-Schwachstelle in WebAudio ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-7927 CVE-2014-7928 CVE-2014-7931
Speicher-Korruptions-Schwachstellen in V8 erlauben Ausführen beliebigen ProgrammcodesCVE-2014-7929 CVE-2014-7930 CVE-2014-7932 CVE-2014-7934
Use-after-free-Schwachstellen in DOM ermöglichen Ausführen beliebigen ProgrammcodesCVE-2014-7933 CVE-2014-7937
Use-after-free-Schwachstellen in FFmpeg ermöglichen Ausführen beliebigen ProgrammcodesCVE-2014-7935
Use-after-free-Schwachstelle in Speech ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-7936
Use-after-free-Schwachstelle in Views ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-7938
Speicher-Korruptions-Schwachstelle in Fonts erlaubt Ausführen beliebigen ProgrammcodesCVE-2014-7939
Schwachstelle in V8 erlaubt Umgehen von SicherheitsvorkehrungenCVE-2014-7940
Schwachstelle in ICU erlaubt Denial-of-ServiceCVE-2014-7941
Speicherzugriffsverletzungen in UI ermöglicht Denial-of-Service-AngriffCVE-2014-7942
Schwachstelle in Fonts ermöglicht Denial-of-Service-AngriffCVE-2014-7943
Speicherzugriffsverletzung in Skia ermöglicht Denial-of-Service-AngriffCVE-2014-7944 CVE-2014-7945 CVE-2014-7947
Speicherzugriffsverletzungen in PDFium ermöglichen Denial-of-Service-AngriffeCVE-2014-7946
Speicherzugriffsverletzung in Fonts ermöglicht Denial-of-Service-AngriffCVE-2014-7948
Schwachstelle in AppCache ermöglicht Denial-of-Service-AngriffCVE-2015-1205
Mehrere Schwachstellen ermöglichen einen Denial-of-Service-AngriffCVE-2015-1346
Mehrere Schwachstellen in V8 ermöglichen einen Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.