2015-0541: Google Chrome, Chromium, Ubuntu oxide-qt: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebiger Befehle
Historie:
- Version 1 (2015-04-15 20:31)
- Neues Advisory
- Version 2 (2015-04-16 18:43)
- Red Hat stellt für die Red Hat Enterprise Linux-Varianten Desktop Supplementary 6, Server Supplementary 6, Server Supplementary EUS 6.6.z und Workstation Supplementary 6 ein Sicherheitsupdate von Chromium auf die Version 42.0.2311.90 zur Verfügung.
- Version 3 (2015-04-22 17:01)
- Für openSUSE 13.2 und 13.1 stehen Sicherheitsupdates von Chromium auf die Version 42.0.2311.90 zur Verfügung, welche zusätzlich die Schwachstellen CVE-2015-3333, CVE-2015-3334, CVE-2015-3335 und CVE-2015-3336 beheben.
- Version 4 (2015-04-27 16:23)
- Für die stabile Distribution Debian Jessie (8.0) steht ein Sicherheitsupdate für den Chromium-Browser auf die Version 42.0.2311.90 zur Verfügung. Die Schwachstelle CVE-2015-3335 wird nicht benannt.
- Version 5 (2015-04-28 17:12)
- Canonical stellt für die Distributionen Ubuntu 15.04 (vivid), 14.10 und 14.04 LTS Sicherheitsupdates für Oxide zur Verfügung. Die Schwachstelle CVE-2015-1321 wird zusätzlich behoben, während die Schwachstellen CVE-2015-1245, CVE-2015-1247, CVE-2015-1248, CVE-2015-3334, CVE-2015-3335 und CVE-2015-3336 nicht benannt werden.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Google Chrome vor Version 42.0.2311.90 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen vertraulicher Informationen, das Manipulation von Daten, das Umgehen von Sicherheitsvorkehrungen und die Ausführung beliebiger Befehle.
Schwachstellen:
CVE-2015-1235
Cross-Origin-Bypass-Schwachstelle in Google ChromeCVE-2015-1236
Cross-Origin-Bypass-Schwachstelle in Google ChromeCVE-2015-1237
User-After-Free-Schwachstelle in Google ChromeCVE-2015-1238
Schwachstelle in Google Chrome ermöglicht Schreiben außerhalb der SpeichergrenzenCVE-2015-1240
Schwachstelle in Google Chrome ermöglicht Lesen fremden SpeichersCVE-2015-1241
Schwachstelle in Google Chrome ermöglicht Ausspähen von InformationenCVE-2015-1242
Schwachstelle in Google ChromeCVE-2015-1244
Schwachstelle in Google Chrome ermöglicht Umgehen von HSTSCVE-2015-1245
Use-After-Free-Schwachstelle in Google ChromeCVE-2015-1246
Schwachstelle in Google Chrome ermöglicht Ausspähen von InformationenCVE-2015-1247
Schwachstelle in der OpenSearch-Komponente von Google ChromeCVE-2015-1248
Schwachstelle in Google Chrome ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-1249
Mehrere Schwachstellen in Google ChromeCVE-2015-1321
Use-after-free-Schwachstelle in Oxide erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-3333
Schwachstellen in Google V8 erlauben Denial-of-ServiceCVE-2015-3334
Schwachstelle in Google Chrome erlaubt Ausspähen von InformationenCVE-2015-3335
Schwachstelle in Google Chrome erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-3336
Schwachstelle in Google Chrome erlaubt Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.