DFN-CERT

Advisory-Archiv

2015-0541: Google Chrome, Chromium, Ubuntu oxide-qt: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebiger Befehle

Historie:

Version 1 (2015-04-15 20:31)
Neues Advisory
Version 2 (2015-04-16 18:43)
Red Hat stellt für die Red Hat Enterprise Linux-Varianten Desktop Supplementary 6, Server Supplementary 6, Server Supplementary EUS 6.6.z und Workstation Supplementary 6 ein Sicherheitsupdate von Chromium auf die Version 42.0.2311.90 zur Verfügung.
Version 3 (2015-04-22 17:01)
Für openSUSE 13.2 und 13.1 stehen Sicherheitsupdates von Chromium auf die Version 42.0.2311.90 zur Verfügung, welche zusätzlich die Schwachstellen CVE-2015-3333, CVE-2015-3334, CVE-2015-3335 und CVE-2015-3336 beheben.
Version 4 (2015-04-27 16:23)
Für die stabile Distribution Debian Jessie (8.0) steht ein Sicherheitsupdate für den Chromium-Browser auf die Version 42.0.2311.90 zur Verfügung. Die Schwachstelle CVE-2015-3335 wird nicht benannt.
Version 5 (2015-04-28 17:12)
Canonical stellt für die Distributionen Ubuntu 15.04 (vivid), 14.10 und 14.04 LTS Sicherheitsupdates für Oxide zur Verfügung. Die Schwachstelle CVE-2015-1321 wird zusätzlich behoben, während die Schwachstellen CVE-2015-1245, CVE-2015-1247, CVE-2015-1248, CVE-2015-3334, CVE-2015-3335 und CVE-2015-3336 nicht benannt werden.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in Google Chrome vor Version 42.0.2311.90 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen vertraulicher Informationen, das Manipulation von Daten, das Umgehen von Sicherheitsvorkehrungen und die Ausführung beliebiger Befehle.

Schwachstellen:

CVE-2015-1235

Cross-Origin-Bypass-Schwachstelle in Google Chrome

CVE-2015-1236

Cross-Origin-Bypass-Schwachstelle in Google Chrome

CVE-2015-1237

User-After-Free-Schwachstelle in Google Chrome

CVE-2015-1238

Schwachstelle in Google Chrome ermöglicht Schreiben außerhalb der Speichergrenzen

CVE-2015-1240

Schwachstelle in Google Chrome ermöglicht Lesen fremden Speichers

CVE-2015-1241

Schwachstelle in Google Chrome ermöglicht Ausspähen von Informationen

CVE-2015-1242

Schwachstelle in Google Chrome

CVE-2015-1244

Schwachstelle in Google Chrome ermöglicht Umgehen von HSTS

CVE-2015-1245

Use-After-Free-Schwachstelle in Google Chrome

CVE-2015-1246

Schwachstelle in Google Chrome ermöglicht Ausspähen von Informationen

CVE-2015-1247

Schwachstelle in der OpenSearch-Komponente von Google Chrome

CVE-2015-1248

Schwachstelle in Google Chrome ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-1249

Mehrere Schwachstellen in Google Chrome

CVE-2015-1321

Use-after-free-Schwachstelle in Oxide erlaubt Ausführen beliebigen Programmcodes

CVE-2015-3333

Schwachstellen in Google V8 erlauben Denial-of-Service

CVE-2015-3334

Schwachstelle in Google Chrome erlaubt Ausspähen von Informationen

CVE-2015-3335

Schwachstelle in Google Chrome erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-3336

Schwachstelle in Google Chrome erlaubt Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.