DFN-CERT

Advisory-Archiv

2015-0280: Google Chrome, Ubuntu oxide-qt: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-03-04 16:01)
Neues Advisory
Version 2 (2015-03-06 12:21)
Für Red Hat Enterprise Linux 6 Supplementary Desktop, Server, Server EUS 6.6.z und Workstation stehen Sicherheitsupdates bereit. Die Schwachstelle CVE-2015-1212 wird dabei nicht im Advisory genannt.
Version 3 (2015-03-10 19:39)
Canonical aktualisiert die Webbrowser Engine Bibliothek für Qt, oxide-qt, für die Distributionen Ubuntu 14.10 und Ubuntu 14.04 LTS. Die Schwachstellen CVE-2011-5319, CVE-2014-9689, CVE-2015-1212, CVE-2015-1225, CVE-2015-1226, CVE-2015-1232 und CVE-2015-2238 werden nicht referenziert.
Version 4 (2015-03-17 09:50)
Für openSUSE 13.1 und 13.2 stehen Sicherheitsupdates auf Chromium 41.0.2272.76 bereit. Die Schwachstellen CVE-2011-5319, CVE-2014-9689, CVE-2015-1232, CVE-2015-2238 und CVE-2015-2239 werden in dem openSUSE Hersteller-Advisory nicht referenziert.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in Google Chrome vor Version 41.0.2272.76 ermöglichen einem entfernten, nicht authentifizierten Angreifer, Sicherheitsmaßnahmen zu umgehen, Denial-of-Service-Angriffe durchzuführen oder beliebigen Programmcode auszuführen.

Schwachstellen:

CVE-2011-5319

Schwachstelle in Google Chrome ermöglicht das Ausspähen von Informationen

CVE-2014-9689

Schwachstelle in Google Chrome ermöglicht das Ausspähen von Informationen

CVE-2015-1212

Mehrere Schwachstellen in Chrome ermöglichen unterschiedliche Angriffe

CVE-2015-1213

Schwachstelle in Skia-Filtern ermöglicht das Ausführen von beliebigem Programmcode

CVE-2015-1214

Schwachstelle in Skia-Filtern ermöglicht das Ausführen von beliebigem Programmcode

CVE-2015-1215

Schwachstelle in Skia-Filtern ermöglicht das Ausführen von beliebigem Programmcode

CVE-2015-1216

Schwachstelle in v8 ermöglicht das Ausführen von beliebigem Programmcode

CVE-2015-1217

Schwachstelle in v8 ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-1218

Schwachstelle in DOM ermöglicht das Ausführen von beliebigem Programmcode

CVE-2015-1219

Schwachstelle in webgl ermöglicht das Ausführen von beliebigem Programmcode

CVE-2015-1220

Schwachstelle in GIF-Decoder ermöglicht das Ausführen von beliebigem Programmcode

CVE-2015-1221

Schwachstelle in Web Datenbanken ermöglicht das Ausführen von beliebigem Programmcode

CVE-2015-1222

Schwachstelle in Service Diensten ermöglicht das Ausführen von beliebigem Programmcode

CVE-2015-1223

Schwachstelle in DOM ermöglicht das Ausführen von beliebigem Programmcode

CVE-2015-1224

Schwachstelle in vpxdecoder ermöglicht das Ausspähen von Informationen

CVE-2015-1225

Schwachstelle in pdfium ermöglicht das Ausspähen von Informationen

CVE-2015-1226

Schwachstelle in Debugger ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-1227

Schwachstelle in Blink ermöglicht das Ausspähen von Informationen

CVE-2015-1228

Schwachstelle in der Darstellung ermöglicht das Ausspähen von Informationen

CVE-2015-1229

Schwachstelle in Chrome ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-1230

Schwachstelle in v8 ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-1231

Mehrere Schwachstellen in Chrome ermöglichen unterschiedliche Angriffe

CVE-2015-1232

Schwachstelle in Google Chrome ermöglicht Denial-of-Service-Angriff

CVE-2015-2238

Mehrere Schwachstellen in Google V8 ermöglicht Denial-of-Service-Angriff

CVE-2015-2239

Schwachstelle Google Chrome ermöglicht das Ausführen von beliebigem Programmcode

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.