2015-0449: Mozilla Firefox, Mozilla Thunderbird, Debian Iceweasel, Debian Icedove: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-04-01 16:33)
- Neues Advisory
- Version 2 (2015-04-01 19:21)
- Für die Red Hat Enterprise Linux 6 und 7 Produkte Desktop, Server und Workstation sowie für Red Hat Enterprise Linux Desktop (v. 5 Client) und Red Hat Enterprise Linux Server EUS (v. 6.6.z) stehen Sicherheitsupdates für Mozilla Thunderbird auf Version 31.6.0 bereit.
- Version 3 (2015-04-02 13:23)
- Debian stellt für die stabile Distribution Wheezy ein Sicherheitsupdate auf die Iceweasel Version 31.6.0 ESR bereit.
- Version 4 (2015-04-06 23:32)
- Für die Distributionen Ubuntu 14.10, Ubuntu 14.04 LTS, Ubuntu 12.04 LTS, Fedora 20 und Fedora 21 stehen Sicherheitsupdates für Thunderbird bereit. Debian stellt für die Distributionen Wheezy und Jessie Sicherheitsupdates auf die Version 31.6.0 von Icedove bereit.
- Version 5 (2015-04-10 19:48)
- Für SUSE Linux Enterprise Software Development Kit 12 und Server 12 stehen Firefox-Sicherheitsupdates zur Verfügung, welche die Schwachstelle CVE-2015-0814 zusätzlich benennen.
- Version 6 (2015-04-13 13:56)
- Nach SUSE Linux Enterprise Software Development Kit 12 und Server 12 stehen jetzt für SUSE Linux Enterprise Software Development Kit 11 SP3, Server 11 SP3 für VMware, Server 11 SP3, Desktop 11 SP3 und Desktop 12, ebenfalls Sicherheitsupdates auf Firefox 31.6.0 ESR zur Verfügung.
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Mozilla Firefox können von einem entfernten, nicht authentisierten Angreifer zum Umgehen von Sicherheitsvorkehrungen, Durchführen von Denial-of-Sevice-Angriffen, Ausführen beliebigen Programmcodes oder von Cross-Site-Request-Forgery-Angriffen genutzt werden.
Für verschiedene Red Hat Enterprise Linux 5, 6 und 7 Produkte stehen Sicherheitsupdates auf die Firefox Version 31.6.0 ESR zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2015-0801
Schwachstelle in Firefox und Thunderbird erlaubt das Umgehen der Same-Origin-PolicyCVE-2015-0807
Schwachstelle in CORS ermöglicht Cross-Site-Request-Forgery-AngriffCVE-2015-0813
Use-after-free-Schwachstelle in Fluendo MP3 GStreamer Plugin ermöglicht Ausführen von ProgrammcodeCVE-2015-0814
Mehrere Speicherkorruptions-Schwachstellen in der Mozilla Bowser EngineCVE-2015-0815
Mehrere Speicherkorruptions-Schwachstellen in der Mozilla Bowser EngineCVE-2015-0816
Schwachstelle in Firefox und Thunderbird beim Laden von Dokumenten über Resource URLs
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.