DFN-CERT

Advisory-Archiv

2015-0980: Debian Iceweasel, Debian Icedove: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-07-06 12:51)
Neues Advisory
Version 2 (2015-08-04 12:33)
Für die Debian Distributionen Wheezy und Jessie stehen Sicherheitsupdates auf die Icedove Version 31.8.0 zur Verfügung. Die Sicherheitsupdates adressieren die Schwachstellen CVE-2015-2728, CVE-2015-2731 und CVE-2015-2743 nicht, dafür aber zusätzlich die Schwachstelle CVE-2015-2721, die einem entfernten, nicht authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen ermöglicht.

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in der Debian Version des Mozilla Firefox Webbrowsers ermöglichen einem entfernten, nicht authentisierten Angreifer die Erhöhung seiner Privilegien, Durchführung von Denial-of-Service-Angriffen und das Ausführen beliebigen Programmcodes.
Debian stellt für die Distributionen Wheezy und Jessie Sicherheitsupdates auf die Iceweasel Version 31.8.0 ESR bereit, über welche auch die als Logjam bekannte Schwachstelle zum Umgehen von Sicherheitsvorkehrungen adressiert wird.

Schwachstellen:

CVE-2015-2721

Schwachstelle in NSS erlaubt das Umgehen von Sicherheitsvorkehrungen

CVE-2015-2724

Schwachstelle in Speicherverwaltung ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-2728

Type-Confusion-Schwachstelle in Indexed Database Manager erlaubt Denial-of-Service

CVE-2015-2731

Use-after-free-Schwachstelle in Content Policy ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-2734

Schwachstelle in Speicherverwaltung ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-2735

Schwachstelle in Verarbeitung von ZIP-Daten ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-2736

Schwachstelle in Verarbeitung von ZIP-Daten ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-2737

Schwachstelle in Speicherverwaltung ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-2738

Schwachstelle in Speicherverwaltung ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-2739

Schwachstelle in Speicherverwaltung ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-2740

Pufferüberlauf-Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-2743

Schwachstelle in PDF.js erlaubt Privilegieneskalation

CVE-2015-4000

Schwachstelle in TLS ermöglicht Umgehen von Sicherheitsmaßnahmen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.