DFN-CERT

Advisory-Archiv

2015-0621: Google Chrome, Chromium, Ubuntu oxide-qt: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-04-29 16:47)
Neues Advisory
Version 2 (2015-05-04 12:34)
Debian stellt für die stabile Distribution Jessie ein Sicherheitsupdate für Chromium zur Verfügung. Red Hat aktualisiert die Red Hat Enterprise Linux 6 Supplementary Pakete Desktop, Server, Server EUS 6.6.z und Workstation auf die Chromium Version 42.0.2311.135.
Version 3 (2015-05-06 19:27)
Canonical stellt für die Distributionen Ubuntu 15.04 (vivid), 14.10 und 14.04 LTS Sicherheitsupdates für Oxide zur Verfügung, um diese Schwachstellen zu beheben.
Version 4 (2015-05-12 19:38)
openSUSE stellt für die Distributionen openSUSE 13.1 und openSUSE 13.2 Sicherheitsupdates für Chromium bereit.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Zwei Schwachstellen in Google Chrome vor Version 42.0.2311.135 für Windows, Mac OS X und Linux ermöglichen einem entfernten, nicht authentifizierten Angreifer unter anderem beliebigen Programmcode auszuführen.

Schwachstellen:

CVE-2015-1243

Use-after-free-Schwachstelle in Google Chrome

CVE-2015-1250

Mehrere Schwachstellen ermöglichen nicht spezifizierte Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.