2015-1204: Mozilla Firefox (ESR): Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2015-08-07 14:19)
- Neues Advisory
- Version 2 (2015-08-07 16:33)
- Für die Distributionen Ubuntu 15.04, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS werden Sicherheitsupdates bereitgestellt.
- Version 3 (2015-08-10 11:47)
- Für die Distributionen Fedora 21 und Fedora 22 stehen Sicherheitsupdates auf die Firefox Version 39.0.3 im Status 'stable' zur Verfügung.
- Version 4 (2015-08-10 13:54)
- Red Hat stellt für verschiedene Varianten von Red Hat Enterprise Linux 5, 6 und 7 Sicherheitsupdates für Firefox bereit.
- Version 5 (2015-08-10 17:19)
- Für die Distribution Fedora 23 steht ein Sicherheitsupdate auf die Firefox Version 39.0.3 im Status 'stable' zur Verfügung.
- Version 6 (2015-08-13 19:48)
- SUSE stellt für SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 Sicherheitsupdates bereit.
- Version 7 (2015-08-14 13:34)
- SUSE veröffentlicht für SUSE Linux Enterprise Software Development Kit 11 SP3 und SP4, Desktop 11 SP3 und SP4 sowie Server 11 SP3, SP3 für VMware und SP4 Sicherheitsupdates.
- Version 8 (2015-08-17 13:27)
- Für openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates auf die Firefox Version 40.0 bereit, welche diese Schwachstelle ebenfalls adressieren.
Betroffene Software
Office
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann durch Ausnutzen der Schwachstelle beliebige, lokale Dateien herunterladen.
Mozilla stellt Sicherheitsupdates für Firefox und Firefox ESR auf die Version 39.0.3 bzw. 38.1.1 zur Verfügung und berichtet, dass die Schwachstelle bereits für Angriffe genutzt wird.
Schwachstellen:
CVE-2015-4495
Schwachstelle im Firefox PDF-Viewer erlaubt das Ausspähen von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.