2015-1336: Mozilla Firefox (ESR), Debian Iceweasel: Zwei Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-08-28 13:51)
- Neues Advisory
- Version 2 (2015-08-31 12:51)
- Debian folgt für seinen Browser Iceweasel den Firefox Extended Support Releases (ESR) und stellt entsprechend für die Distributionen Wheezy (7.8) und Jessie (8.1) ein Sicherheitsupdate auf Iceweasel 38.2.1 ESR zur Verfügung.
- Version 3 (2015-09-04 19:12)
- Für openSUSE 13.1 und 13.2 stehen Sicherheitsupdates zur Verfügung.
- Version 4 (2015-09-07 18:13)
- SUSE stellt für SUSE Linux Enterprise Server 11 SP1 LTSS und SP2 LTSS Sicherheitsupdates für Firefox bereit.
Betroffene Software
Office
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Zwei Schwachstellen in Mozilla Firefox vor Version 40.0.3 bzw. vor ESR-Version 38.2.1 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes, das Durchführen von Denial-of-Service (DoS)-Angriffen und das Umgehen von Sicherheitsvorkehrungen.
Für die Distributionen Ubuntu 15.04, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS werden von Canonical Sicherheitsupdates für Firefox bereitgestellt. Red Hat stellt für verschiedene Red Hat Enterprise Linux 5, 6 und 7 Varianten Sicherheitsupdates für Firefox ESR zur Verfügung.
Schwachstellen:
CVE-2015-4497
Use-after-free-Schwachstelle in Firefox erlaubt Denial-of-Service oder ProgrammcodeausführungCVE-2015-4498
Schwachstelle in Firefox erlaubt Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.