DFN-CERT

Advisory-Archiv

2015-0726: Google Chrome, Chromium, Ubuntu oxide-qt: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebiger Befehle

Historie:

Version 1 (2015-05-20 19:23)
Neues Advisory
Version 2 (2015-05-22 13:25)
Canonical stellt für die Distributionen Ubuntu 15.04, Ubuntu 14.10 und Ubuntu 14.04 LTS für die Web Browser Engine oxide-qt Sicherheitsupdates bereit. Die Schwachstellen CVE-2015-1251, -1252, -1259 und CVE-2015-1261, -1263 und -1264 werden von Canonical nicht genannt.
Version 3 (2015-05-22 16:28)
Neues Advisory
Version 4 (2015-05-26 16:45)
Für verschiedene Varianten von Red Hat Enterprise Linux 6 Supplementary wurden Sicherheitsupdates in der Form aktualisierter Pakete des Chromium-Browsers zur Verfügung gestellt. Die Schwachstelle CVE-2015-3910 wird nicht genannt.
Version 5 (2015-06-01 12:29)
Für openSUSE 13.2 und 13.1 wurden Sicherheitsupdates in der Form aktualisierter Pakete des Chromium-Browsers zur Verfügung gestellt. Die Schwachstelle CVE-2015-3910 wird nicht genannt.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in Google Chrome vor Version 43.0.2357.65 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Darstellen falscher Informationen, die Manipulation von Dateien, das Umgehen von Sicherheitsvorkehrungen, das Ausspähen von Informationen, die Durchführung von Denial-of-Service-Angriffen und das Ausführen beliebiger Befehle.

Update: Debian stellt für die stabile Distribution Jessie ein Sicherheitsupdate für Chromium zur Verfügung.

Schwachstellen:

CVE-2015-1251

Schwachstelle in Speech ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-1252

Schwachstelle in Chrome ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-1253

Schwachstelle in DOM ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-1254

Schwachstelle in Editing ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-1255

Schwachstelle in WebAudio ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-1256

Schwachstelle in SVG ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-1257

Schwachstelle in SVG ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-1258

Schwachstelle in Libvpx ermöglicht Denial-of-Service-Angriff

CVE-2015-1259

Schwachstelle in PDFium ermöglicht Denial-of-Service-Angriff

CVE-2015-1260

Schwachstelle in WebRTC ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-1261

Schwachstelle in Google Chrome ermöglicht Darstellen von falschen Informationen

CVE-2015-1262

Schwachstelle in Blink ermöglicht Denial-of-Service-Angriff

CVE-2015-1263

Schwachstelle in Google Chrome ermöglicht Manipulation von Dateien

CVE-2015-1264

Cross-Site-Scripting-Schwachstelle in Chrome

CVE-2015-1265

Mehrere Denial-of-Service-Schwachstellen in Google Chrome

CVE-2015-3910

Mehrere Schwachstellen in Google V8 ermöglichen Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.