DFN-CERT

Advisory-Archiv

2015-1336: Mozilla Firefox (ESR), Debian Iceweasel: Zwei Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-08-28 13:51)
Neues Advisory
Version 2 (2015-08-31 12:51)
Debian folgt für seinen Browser Iceweasel den Firefox Extended Support Releases (ESR) und stellt entsprechend für die Distributionen Wheezy (7.8) und Jessie (8.1) ein Sicherheitsupdate auf Iceweasel 38.2.1 ESR zur Verfügung.
Version 3 (2015-09-04 19:12)
Für openSUSE 13.1 und 13.2 stehen Sicherheitsupdates zur Verfügung.
Version 4 (2015-09-07 18:13)
SUSE stellt für SUSE Linux Enterprise Server 11 SP1 LTSS und SP2 LTSS Sicherheitsupdates für Firefox bereit.

Betroffene Software

Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Zwei Schwachstellen in Mozilla Firefox vor Version 40.0.3 bzw. vor ESR-Version 38.2.1 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes, das Durchführen von Denial-of-Service (DoS)-Angriffen und das Umgehen von Sicherheitsvorkehrungen.

Für die Distributionen Ubuntu 15.04, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS werden von Canonical Sicherheitsupdates für Firefox bereitgestellt. Red Hat stellt für verschiedene Red Hat Enterprise Linux 5, 6 und 7 Varianten Sicherheitsupdates für Firefox ESR zur Verfügung.

Schwachstellen:

CVE-2015-4497

Use-after-free-Schwachstelle in Firefox erlaubt Denial-of-Service oder Programmcodeausführung

CVE-2015-4498

Schwachstelle in Firefox erlaubt Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.