2015-0692: Mozilla Firefox, Mozilla Thunderbird, Debian Iceweasel, Debian Icedove: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-05-13 17:48)
- Neues Advisory
- Version 2 (2015-05-15 12:43)
- Debian stellt für die Distributionen Wheezy und Jessie Sicherheitsupadtes auf die Iceweasel Version 31.7.0 ESR zur Verfügung, welche die Schwachstelle CVE-2011-3079 zusätzlich benennen.
- Version 3 (2015-05-18 16:31)
- Red Hat stellt für Red Hat Enterprise Linux 5, 6 und 7 Sicherheitsupdates auf die Mozilla Thunderbird Version 31.7 zur Verfügung, die Schwachstellen CVE-2011-3079 und CVE-2015-0797 werden von Red Hat nicht benannt.
- Version 4 (2015-05-19 15:04)
- Ubuntu stellt für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS, Ubuntu 14.10 und Ubuntu 15.04 (vivid) Sicherheitsupdates auf die Mozilla Thunderbird Version 31.7 zur Verfügung. Die Schwachstellen CVE-2011-3079 und CVE-2015-0797 werden von Ubuntu nicht benannt.
- Version 5 (2015-05-20 13:12)
- Debian stellt für die alte stabile Distribution Wheezy und die stabile Distribution Jessie Sicherheitsupdates auf die Icedove Version 31.7.0 zur Verfügung. Die Schwachstelle CVE-2011-3079 wird von Debian nicht genannt.
- Version 6 (2015-05-26 17:05)
- Für die Distributionen openSUSE 13.2 und openSUSE 13.1 werden Sicherheitsupdates auf die Thunderbird Version 31.7.0 zur Verfügung gestellt.
- Version 7 (2015-05-28 14:28)
- Für SUSE Linux Enterprise Software Development Kit 12, SUSE Linux Enterprise Server 12 und Desktop 12 werden Sicherheitsupdates auf die Firefox Version 31.7.0 ESR zur Verfügung gestellt. Die Schwachstelle CVE-2011-3079 wird nicht benannt.
- Version 8 (2015-06-01 18:59)
- Für SUSE Linux Enterprise Software Development Kit 11 SP3, Server 11 SP3 für VMware, Server 11 SP3 und Desktop 11 SP3 werden Sicherheitsupdates auf die Firefox Version 31.7.0 ESR zur Verfügung gestellt. Die Schwachstelle CVE-2011-3079 wird nicht benannt.
- Version 9 (2015-08-17 18:24)
- Red Hat hat in RHSA-2015:0988-1 die Liste der behobenen Schwachstellen aktualisiert. Die Schwachstelle CVE-2015-4496 ("libstagefright"), die von Mozilla mit Firefox Version 38 behoben wurde (siehe Mozilla Foundation Security Advisory 2015-93), wurde mitaufgenommen, während die Schwachstellen CVE-2011-3079 und CVE-2015-2709 entfernt wurden.
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Mozilla Firefox ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes und die Durchführung von Denial-of-Service-Angriffen. Red Hat stellt Sicherheitsupdates auf Firefox 38.0 für Red Hat Enterprise Linux 5, 6 und 7 zur Verfügung.
Schwachstellen:
CVE-2011-3079
Schwachstelle in IPC erlaubt eine PrivilegieneskalationCVE-2015-0797
Schwachstelle in GStreamer-Plugin erlaubt u. a. Ausführen beliebigen ProgrammcodesCVE-2015-2708
Schwachstellen in der Browser Engine erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-2709
Schwachstellen in der Browser Engine erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-2710
Buffer-Overflow-Schwachstelle in Mozilla erlaubt Denial-of-ServiceCVE-2015-2713
Use-after-free-Schwachstelle erlaubt Denial-of-ServiceCVE-2015-2716
Schwachstelle in Mozilla / Expat erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-4496
Schwachstellen in libstagefright erlauben Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.