2015-0280: Google Chrome, Ubuntu oxide-qt: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-03-04 16:01)
- Neues Advisory
- Version 2 (2015-03-06 12:21)
- Für Red Hat Enterprise Linux 6 Supplementary Desktop, Server, Server EUS 6.6.z und Workstation stehen Sicherheitsupdates bereit. Die Schwachstelle CVE-2015-1212 wird dabei nicht im Advisory genannt.
- Version 3 (2015-03-10 19:39)
- Canonical aktualisiert die Webbrowser Engine Bibliothek für Qt, oxide-qt, für die Distributionen Ubuntu 14.10 und Ubuntu 14.04 LTS. Die Schwachstellen CVE-2011-5319, CVE-2014-9689, CVE-2015-1212, CVE-2015-1225, CVE-2015-1226, CVE-2015-1232 und CVE-2015-2238 werden nicht referenziert.
- Version 4 (2015-03-17 09:50)
- Für openSUSE 13.1 und 13.2 stehen Sicherheitsupdates auf Chromium 41.0.2272.76 bereit. Die Schwachstellen CVE-2011-5319, CVE-2014-9689, CVE-2015-1232, CVE-2015-2238 und CVE-2015-2239 werden in dem openSUSE Hersteller-Advisory nicht referenziert.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Google Chrome vor Version 41.0.2272.76 ermöglichen einem entfernten, nicht authentifizierten Angreifer, Sicherheitsmaßnahmen zu umgehen, Denial-of-Service-Angriffe durchzuführen oder beliebigen Programmcode auszuführen.
Schwachstellen:
CVE-2011-5319
Schwachstelle in Google Chrome ermöglicht das Ausspähen von InformationenCVE-2014-9689
Schwachstelle in Google Chrome ermöglicht das Ausspähen von InformationenCVE-2015-1212
Mehrere Schwachstellen in Chrome ermöglichen unterschiedliche AngriffeCVE-2015-1213
Schwachstelle in Skia-Filtern ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2015-1214
Schwachstelle in Skia-Filtern ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2015-1215
Schwachstelle in Skia-Filtern ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2015-1216
Schwachstelle in v8 ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2015-1217
Schwachstelle in v8 ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-1218
Schwachstelle in DOM ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2015-1219
Schwachstelle in webgl ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2015-1220
Schwachstelle in GIF-Decoder ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2015-1221
Schwachstelle in Web Datenbanken ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2015-1222
Schwachstelle in Service Diensten ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2015-1223
Schwachstelle in DOM ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2015-1224
Schwachstelle in vpxdecoder ermöglicht das Ausspähen von InformationenCVE-2015-1225
Schwachstelle in pdfium ermöglicht das Ausspähen von InformationenCVE-2015-1226
Schwachstelle in Debugger ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-1227
Schwachstelle in Blink ermöglicht das Ausspähen von InformationenCVE-2015-1228
Schwachstelle in der Darstellung ermöglicht das Ausspähen von InformationenCVE-2015-1229
Schwachstelle in Chrome ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-1230
Schwachstelle in v8 ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-1231
Mehrere Schwachstellen in Chrome ermöglichen unterschiedliche AngriffeCVE-2015-1232
Schwachstelle in Google Chrome ermöglicht Denial-of-Service-AngriffCVE-2015-2238
Mehrere Schwachstellen in Google V8 ermöglicht Denial-of-Service-AngriffCVE-2015-2239
Schwachstelle Google Chrome ermöglicht das Ausführen von beliebigem Programmcode
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.