2015-0151: Google Chrome, Chrome OS: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-02-05 17:11)
- Neues Advisory
- Version 2 (2015-02-06 17:46)
- Google stellt Sicherheitsupdates von Chrome für Windows, Mac OS X und Linux auf die Version 40.0.2214.111 zur Verfügung.
- Version 3 (2015-02-11 11:33)
- Google veröffentlicht die Chrome OS Version 40.0.2214.114, die elf Schwachstellen, von denen drei, CVE-2015-1209, CVE-2015-1210 und CVE-2015-1211, explizit benannt werden, behebt. Red Hat stellt für Red Hat Enterprise Linux 6 Supplementary aktualisierte Chromium-Browser Pakete zur Verfügung. Und Canonical aktualisiert die Webbrowser Engine Bibliothek für Qt, oxide-qt, für die Distributionen Ubuntu 14.10 und Ubuntu 14.04 LTS.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Chrome vor Version 40.0.2214.109 für Android ermöglichen einem entfernten, nicht authentifizierten Angreifer verschiedene Angriffe, unter anderem das Umgehen von Sicherheitsvorkehrungen, die Ausweitung von Benutzerrechten oder Denial-of-Service-Angriffe.
Google stellt Sicherheitsupdates von Chrome für Windows, Mac OS X und Linux auf die Version 40.0.2214.111 zur Verfügung.
Schwachstellen:
CVE-2015-1209
Schwachstelle in Chrome ermöglicht Denial-of-Service-AngriffCVE-2015-1210
Schwachstelle in Google V8 ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-1211
Schwachstelle in Service Diensten ermöglicht das Ausweiten von BenutzerrechtenCVE-2015-1212
Mehrere Schwachstellen in Chrome ermöglichen unterschiedliche Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.