DFN-CERT

Advisory-Archiv

2015-0461: Mozilla Firefox: Zwei Schwachstellen ermöglichen die Ausführung beliebigen Codes und das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-04-07 14:19)
Neues Advisory
Version 2 (2015-04-07 16:58)
Canonical stellt Sicherheitsupdates für die Distributionen Ubuntu 14.10, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS zur Behebung der Linux relevanten Schwachstelle bereit.

Betroffene Software

Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Zwei Schwachstellen in Mozilla Firefox vor Version 37.0.1 ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes und die Umgehung von Sicherheitsmaßnahmen. Die Schwachstelle CVE-2015-0798 betrifft lediglich Android und PreRelease-Versionen von Firefox.

Schwachstellen:

CVE-2015-0798

Schwachstelle im Firefox Reader-Mode ermöglicht die Ausführung beliebigen Programmcodes

CVE-2015-0799

Schwachstelle in Firefox in den HTTP Alternative Services ermöglicht das Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.