DFN-CERT

Advisory-Archiv

2015-0085: Google Chrome Browser, Ubuntu oxide-qt: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-01-22 18:15)
Neues Advisory
Version 2 (2015-01-27 11:09)
Canonical stellt für die Distributionen Ubuntu 14.04 LTS und Ubuntu 14.10 Sicherheitsupdates für die Webbrowser Engine oxide-qt bereit. Die Schwachstellen CVE-2014-7935, CVE-2014-7936, CVE-2014-7939, CVE-2014-7941, CVE-2014-7944, CVE-2014-7945 und CVE-2014-7947 werden durch dieses Update nicht adressiert.
Version 3 (2015-01-28 16:37)
Red Hat stellt "chromium-browser"-Pakete der aktuellen Version 40.0.2214.91 für Red Hat Enterprise Linux 6 Supplementary bereit. Die Schwachstellen CVE-2015-1205 und CVE-2015-1346, unter denen Google jeweils mehrere, nicht näher spezifizierte Schwachstellen zusammengefasst hat, werden in dem Red Hat Advisory nicht extra benannt. In der Referenzsektion des Advisories wird allerdings auf das Chrome Advisory verwiesen, daher ist anzunehmen, dass mit dieser Version auch die beiden nicht aufgeführten Schwachstellen behoben wurden.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in Google Chrome vor Version 40.0.2214.91 ermöglichen einem entfernten, nicht authentifizierten Angreifer, Informationen auszuspähen, Denial-of-Service-Angriffe durchzuführen oder beliebigen Programmcode auszuführen.

Schwachstellen:

CVE-2014-7923 CVE-2014-7926

Speicher-Korruptions-Schwachstellen in ICU erlauben Ausführen beliebigen Programmcodes

CVE-2014-7924

Use-after-free-Schwachstelle in IndexedDB ermöglicht Ausführen beliebigen Programmcodes

CVE-2014-7925

Use-after-free-Schwachstelle in WebAudio ermöglicht Ausführen beliebigen Programmcodes

CVE-2014-7927 CVE-2014-7928 CVE-2014-7931

Speicher-Korruptions-Schwachstellen in V8 erlauben Ausführen beliebigen Programmcodes

CVE-2014-7929 CVE-2014-7930 CVE-2014-7932 CVE-2014-7934

Use-after-free-Schwachstellen in DOM ermöglichen Ausführen beliebigen Programmcodes

CVE-2014-7933 CVE-2014-7937

Use-after-free-Schwachstellen in FFmpeg ermöglichen Ausführen beliebigen Programmcodes

CVE-2014-7935

Use-after-free-Schwachstelle in Speech ermöglicht Ausführen beliebigen Programmcodes

CVE-2014-7936

Use-after-free-Schwachstelle in Views ermöglicht Ausführen beliebigen Programmcodes

CVE-2014-7938

Speicher-Korruptions-Schwachstelle in Fonts erlaubt Ausführen beliebigen Programmcodes

CVE-2014-7939

Schwachstelle in V8 erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2014-7940

Schwachstelle in ICU erlaubt Denial-of-Service

CVE-2014-7941

Speicherzugriffsverletzungen in UI ermöglicht Denial-of-Service-Angriff

CVE-2014-7942

Schwachstelle in Fonts ermöglicht Denial-of-Service-Angriff

CVE-2014-7943

Speicherzugriffsverletzung in Skia ermöglicht Denial-of-Service-Angriff

CVE-2014-7944 CVE-2014-7945 CVE-2014-7947

Speicherzugriffsverletzungen in PDFium ermöglichen Denial-of-Service-Angriffe

CVE-2014-7946

Speicherzugriffsverletzung in Fonts ermöglicht Denial-of-Service-Angriff

CVE-2014-7948

Schwachstelle in AppCache ermöglicht Denial-of-Service-Angriff

CVE-2015-1205

Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff

CVE-2015-1346

Mehrere Schwachstellen in V8 ermöglichen einen Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.