DFN-CERT

Advisory-Archiv

2015-0151: Google Chrome, Chrome OS: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2015-02-05 17:11)
Neues Advisory
Version 2 (2015-02-06 17:46)
Google stellt Sicherheitsupdates von Chrome für Windows, Mac OS X und Linux auf die Version 40.0.2214.111 zur Verfügung.
Version 3 (2015-02-11 11:33)
Google veröffentlicht die Chrome OS Version 40.0.2214.114, die elf Schwachstellen, von denen drei, CVE-2015-1209, CVE-2015-1210 und CVE-2015-1211, explizit benannt werden, behebt. Red Hat stellt für Red Hat Enterprise Linux 6 Supplementary aktualisierte Chromium-Browser Pakete zur Verfügung. Und Canonical aktualisiert die Webbrowser Engine Bibliothek für Qt, oxide-qt, für die Distributionen Ubuntu 14.10 und Ubuntu 14.04 LTS.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in Chrome vor Version 40.0.2214.109 für Android ermöglichen einem entfernten, nicht authentifizierten Angreifer verschiedene Angriffe, unter anderem das Umgehen von Sicherheitsvorkehrungen, die Ausweitung von Benutzerrechten oder Denial-of-Service-Angriffe.
Google stellt Sicherheitsupdates von Chrome für Windows, Mac OS X und Linux auf die Version 40.0.2214.111 zur Verfügung.

Schwachstellen:

CVE-2015-1209

Schwachstelle in Chrome ermöglicht Denial-of-Service-Angriff

CVE-2015-1210

Schwachstelle in Google V8 ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-1211

Schwachstelle in Service Diensten ermöglicht das Ausweiten von Benutzerrechten

CVE-2015-1212

Mehrere Schwachstellen in Chrome ermöglichen unterschiedliche Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.