2015-0461: Mozilla Firefox: Zwei Schwachstellen ermöglichen die Ausführung beliebigen Codes und das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-04-07 14:19)
- Neues Advisory
- Version 2 (2015-04-07 16:58)
- Canonical stellt Sicherheitsupdates für die Distributionen Ubuntu 14.10, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS zur Behebung der Linux relevanten Schwachstelle bereit.
Betroffene Software
Office
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Zwei Schwachstellen in Mozilla Firefox vor Version 37.0.1 ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes und die Umgehung von Sicherheitsmaßnahmen. Die Schwachstelle CVE-2015-0798 betrifft lediglich Android und PreRelease-Versionen von Firefox.
Schwachstellen:
CVE-2015-0798
Schwachstelle im Firefox Reader-Mode ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2015-0799
Schwachstelle in Firefox in den HTTP Alternative Services ermöglicht das Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.