2015-0621: Google Chrome, Chromium, Ubuntu oxide-qt: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-04-29 16:47)
- Neues Advisory
- Version 2 (2015-05-04 12:34)
- Debian stellt für die stabile Distribution Jessie ein Sicherheitsupdate für Chromium zur Verfügung. Red Hat aktualisiert die Red Hat Enterprise Linux 6 Supplementary Pakete Desktop, Server, Server EUS 6.6.z und Workstation auf die Chromium Version 42.0.2311.135.
- Version 3 (2015-05-06 19:27)
- Canonical stellt für die Distributionen Ubuntu 15.04 (vivid), 14.10 und 14.04 LTS Sicherheitsupdates für Oxide zur Verfügung, um diese Schwachstellen zu beheben.
- Version 4 (2015-05-12 19:38)
- openSUSE stellt für die Distributionen openSUSE 13.1 und openSUSE 13.2 Sicherheitsupdates für Chromium bereit.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Zwei Schwachstellen in Google Chrome vor Version 42.0.2311.135 für Windows, Mac OS X und Linux ermöglichen einem entfernten, nicht authentifizierten Angreifer unter anderem beliebigen Programmcode auszuführen.
Schwachstellen:
CVE-2015-1243
Use-after-free-Schwachstelle in Google ChromeCVE-2015-1250
Mehrere Schwachstellen ermöglichen nicht spezifizierte Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.