2015-0609: Google Chrome, V8: Eine Schwachstelle ermöglicht Denial-of-Service und weitere nicht spezifizierte Angriffe
Historie:
- Version 1 (2015-04-27 17:00)
- Neues Advisory
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann diese Schwachstelle ausnutzen, um Denial-of-Service- oder weitere, nicht näher spezifizierte Angriffe durchzuführen. Für Fedora 20, 21 und 22 werden Sicherheitsupdates für Google V8, wie gefixt in Google Chrome 35.0.1916.114, in Form der Pakete v8-3.14.5.10-18.fc20, v8-3.14.5.10-18.fc21, bzw. v8-3.14.5.10-18.fc22 (jeweils im Status 'testing'), zur Behebung der Schwachstelle zur Verfügung gestellt.
Schwachstellen:
CVE-2014-3152
Integer-Underflow-Schwachstelle in Google Chrome V8
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.