DFN-CERT

Advisory-Archiv

2015-1204: Mozilla Firefox (ESR): Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2015-08-07 14:19)
Neues Advisory
Version 2 (2015-08-07 16:33)
Für die Distributionen Ubuntu 15.04, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS werden Sicherheitsupdates bereitgestellt.
Version 3 (2015-08-10 11:47)
Für die Distributionen Fedora 21 und Fedora 22 stehen Sicherheitsupdates auf die Firefox Version 39.0.3 im Status 'stable' zur Verfügung.
Version 4 (2015-08-10 13:54)
Red Hat stellt für verschiedene Varianten von Red Hat Enterprise Linux 5, 6 und 7 Sicherheitsupdates für Firefox bereit.
Version 5 (2015-08-10 17:19)
Für die Distribution Fedora 23 steht ein Sicherheitsupdate auf die Firefox Version 39.0.3 im Status 'stable' zur Verfügung.
Version 6 (2015-08-13 19:48)
SUSE stellt für SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 Sicherheitsupdates bereit.
Version 7 (2015-08-14 13:34)
SUSE veröffentlicht für SUSE Linux Enterprise Software Development Kit 11 SP3 und SP4, Desktop 11 SP3 und SP4 sowie Server 11 SP3, SP3 für VMware und SP4 Sicherheitsupdates.
Version 8 (2015-08-17 13:27)
Für openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates auf die Firefox Version 40.0 bereit, welche diese Schwachstelle ebenfalls adressieren.

Betroffene Software

Office

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann durch Ausnutzen der Schwachstelle beliebige, lokale Dateien herunterladen.
Mozilla stellt Sicherheitsupdates für Firefox und Firefox ESR auf die Version 39.0.3 bzw. 38.1.1 zur Verfügung und berichtet, dass die Schwachstelle bereits für Angriffe genutzt wird.

Schwachstellen:

CVE-2015-4495

Schwachstelle im Firefox PDF-Viewer erlaubt das Ausspähen von Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.