2015-0980: Debian Iceweasel, Debian Icedove: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-07-06 12:51)
- Neues Advisory
- Version 2 (2015-08-04 12:33)
- Für die Debian Distributionen Wheezy und Jessie stehen Sicherheitsupdates auf die Icedove Version 31.8.0 zur Verfügung. Die Sicherheitsupdates adressieren die Schwachstellen CVE-2015-2728, CVE-2015-2731 und CVE-2015-2743 nicht, dafür aber zusätzlich die Schwachstelle CVE-2015-2721, die einem entfernten, nicht authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen ermöglicht.
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in der Debian Version des Mozilla Firefox Webbrowsers ermöglichen einem entfernten, nicht authentisierten Angreifer die Erhöhung seiner Privilegien, Durchführung von Denial-of-Service-Angriffen und das Ausführen beliebigen Programmcodes.
Debian stellt für die Distributionen Wheezy und Jessie Sicherheitsupdates auf die Iceweasel Version 31.8.0 ESR bereit, über welche auch die als Logjam bekannte Schwachstelle zum Umgehen von Sicherheitsvorkehrungen adressiert wird.
Schwachstellen:
CVE-2015-2721
Schwachstelle in NSS erlaubt das Umgehen von SicherheitsvorkehrungenCVE-2015-2724
Schwachstelle in Speicherverwaltung ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2728
Type-Confusion-Schwachstelle in Indexed Database Manager erlaubt Denial-of-ServiceCVE-2015-2731
Use-after-free-Schwachstelle in Content Policy ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2734
Schwachstelle in Speicherverwaltung ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2735
Schwachstelle in Verarbeitung von ZIP-Daten ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2736
Schwachstelle in Verarbeitung von ZIP-Daten ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2737
Schwachstelle in Speicherverwaltung ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2738
Schwachstelle in Speicherverwaltung ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2739
Schwachstelle in Speicherverwaltung ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2740
Pufferüberlauf-Schwachstelle ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2743
Schwachstelle in PDF.js erlaubt PrivilegieneskalationCVE-2015-4000
Schwachstelle in TLS ermöglicht Umgehen von Sicherheitsmaßnahmen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.