DFN-CERT

Advisory-Archiv

2015-0388: Mozilla Firefox (ESR), SeaMonkey, Debian Iceweasel: Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen und Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-03-23 19:04)
Neues Advisory
Version 2 (2015-03-24 17:56)
Red Hat stellt für Enterprise Desktop 5, 6 und 7, Enterprise Server 6 und 7, Enterprise Server 6.6.z EUS, Enterprise HPC Node 6 sowie Enterprise Workstation 6 und 7 die Version 31.5.3 ESR von Firefox bereit.
Version 3 (2015-03-25 13:13)
SUSE stellt für die Distributionen SUSE Linux Enterprise Software Development Kit 11 SP3, Server 11 SP3 for VMware, Server 11 SP3 und Desktop 11 SP3 die Version 31.5.3 ESR von Firefox bereit.
Version 4 (2015-03-26 12:05)
Für openSUSE 13.1 und openSUSE 13.2 wird Firefox auf Version 36.0.4 aktualisiert und werden entsprechende Pakete zur Verfügung gestellt.
Version 5 (2015-03-30 19:18)
Für SUSE Linux Enterprise Server 10 SP4 LTSS, Server 11 SP1 LTSS und Server 11 SP2 LTSS wird Firefox zur Behebung der Schwachstellen auf Version 31.5.3ESR aktualisiert.
Version 6 (2015-03-31 12:18)
Für openSUSE 13.1 und openSUSE 13.2 wird SeaMonkey zur Behebung der Schwachstellen auf Version 2.33.1 aktualisiert. SUSE stellt für SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 die Version 31.5.3ESR von Firefox zur Verfügung.
Version 7 (2015-09-15 15:11)
Für Fedora 21, 22 und 23 werden Sicherheitsupdates auf SeaMonkey Release 2.35 in Form der Pakete seamonkey-2.35-1.fc21, seamonkey-2.35-1.fc22 und seamonkey-2.35-1.fc23 im Status 'testing' zur Verfügung gestellt.
Version 8 (2015-10-13 16:09)
Für Fedora 23 wird ein Sicherheitsupdate auf SeaMonkey Release 2.38 in Form des Paketes seamonkey-2.38-1.fc23 im Status 'testing' zur Verfügung gestellt.
Version 9 (2015-10-14 13:50)
Für die Distributionen Fedora 21 und Fedora 22 stehen Sicherheitsupdates auf das SeaMonkey Release 2.38 im Status 'testing' bereit.

Betroffene Software

Office

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Durch Ausnutzen dieser Schwachstellen kann ein entfernter, nicht authentisierter Angreifer Sicherheitsvorkehrungen umgehen und beliebigen Programmcode zur Ausführung bringen. Mozilla behebt diese Schwachstellen durch die Sicherheitsupdates Firefox 36.0.4, Firefox ESR 31.5.3 und SeaMonkey 2.33.1. Für die stabile Distribution Debian Wheezy (7.7) wurde Iceweasel ebenfalls auf Version 31.5.3 aktualisiert und für Ubuntu 14.10, 14.04 LTS und 12.04 LTS wurde Firefox auf Version 36.0.4 aktualisiert, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2015-0817

Schwachstelle in JIT erlaubt Ausführen beliebigen Programmcodes

CVE-2015-0818

Schwachstelle in SVG Navigation erlaubt Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.