2015-0307: Google Chrome Browser: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-03-06 17:00)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Google Chrome vor Version 40.0.2214.111 ermöglichen einem entfernten, nicht authentifizierten Angreifer, Informationen auszuspähen, Denial-of-Service-Angriffe durchzuführen oder beliebigen Programmcode auszuführen.
Schwachstellen:
CVE-2014-7923
Schwachstelle in International Components for Unicode Library (ICU) ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2014-7924
Use-after-free-Schwachstelle in IndexedDB ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-7925
Use-after-free-Schwachstelle in WebAudio ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-7926
Speicher-Korruptions-Schwachstelle in ICU erlaubt Ausführen beliebigen ProgrammcodesCVE-2014-7927
Speicher-Korruptions-Schwachstelle in V8 erlaubt Ausführen beliebigen ProgrammcodesCVE-2014-7928
Speicher-Korruptions-Schwachstelle in V8 erlaubt Ausführen beliebigen ProgrammcodesCVE-2014-7929
Use-after-free-Schwachstelle in DOM ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-7930
Use-after-free-Schwachstelle in DOM ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-7931
Speicher-Korruptions-Schwachstelle in V8 erlaubt Ausführen beliebigen ProgrammcodesCVE-2014-7932
Use-after-free-Schwachstelle in DOM ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-7933
Use-after-free-Schwachstelle in FFmpeg ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-7934
Use-after-free-Schwachstelle in DOM ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-7935
Use-after-free-Schwachstelle in Speech ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-7936
Use-after-free-Schwachstelle in Views ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-7937
Use-after-free-Schwachstelle in FFmpeg ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-7938
Speicher-Korruptions-Schwachstelle in Fonts erlaubt Ausführen beliebigen ProgrammcodesCVE-2014-7939
Schwachstelle in V8 erlaubt Umgehen von SicherheitsvorkehrungenCVE-2014-7940
Schwachstelle in ICU erlaubt Denial-of-ServiceCVE-2014-7941
Speicherzugriffsverletzungen in UI ermöglicht Denial-of-Service-AngriffCVE-2014-7942
Schwachstelle in Fonts ermöglicht Denial-of-Service-AngriffCVE-2014-7943
Speicherzugriffsverletzung in Skia ermöglicht Denial-of-Service-AngriffCVE-2014-7944
Speicherzugriffsverletzung in PDFium ermöglicht Denial-of-Service-AngriffCVE-2014-7945
Speicherzugriffsverletzung in PDFium ermöglicht Denial-of-Service-AngriffCVE-2014-7946
Speicherzugriffsverletzung in Fonts ermöglicht Denial-of-Service-AngriffCVE-2014-7947
Speicherzugriffsverletzung in PDFium ermöglicht Denial-of-Service-AngriffCVE-2014-7948
Schwachstelle in AppCache ermöglicht Denial-of-Service-AngriffCVE-2015-1205
Mehrere Schwachstellen ermöglichen einen Denial-of-Service-AngriffCVE-2015-1209
Schwachstelle in Chrome ermöglicht Denial-of-Service-AngriffCVE-2015-1210
Schwachstelle in Google V8 ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-1211
Schwachstelle in Service Diensten ermöglicht das Ausweiten von BenutzerrechtenCVE-2015-1212
Mehrere Schwachstellen in Chrome ermöglichen unterschiedliche Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.