2015-1470: Mozilla Firefox, Mozilla Firefox ESR, SeaMonkey: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-09-23 19:17)
- Neues Advisory
- Version 2 (2015-09-24 12:48)
- Für die Distributionen Fedora 21, Fedora 22 und Fedora 23 existieren Sicherheitsupdates auf die Firefox Version 41.0. Das Update für Fedora 23 befindet sich bereits im Status 'stable', die Updates für Fedora 21 und 22 befinden sich allerdings noch im Status 'pending'.
- Version 3 (2015-10-01 19:08)
- Für die Distributionen openSUSE 13.1 und 13.2 stehen Sicherheitsupdates auf die Firefox Version 41.0 zur Verfügung.
- Version 4 (2015-10-06 17:06)
- Für die Distributionen openSUSE 13.1 und 13.2 stehen Sicherheitsupdates für SeaMonkey 2.38 zur Verfügung.
- Version 5 (2015-10-08 18:33)
- Für die Distributionen Fedora 21, 22 und 23 werden neue Sicherheitsupdates für Firefox 41.0 in Form der Pakete firefox-41.0-6.fc21, firefox-41.0-6.fc22 (im Status 'testing') und firefox-41.0-6.fc23 (im Status 'stable') zur Verfügung gestellt, welche einen "Rebuild" des alten SQLite beinhalten. Das Sicherheitsupdate FEDORA-2015-16454 wurde in den Status 'obsolete' versetzt, während sich FEDORA-2015-16455 und FEDORA-2015-16456 im Status 'stable' befinden.
Betroffene Software
Office
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Mozilla Firefox vor Version 41 und Mozilla Firefox ESR vor Version 38.3 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen, Durchführen von Denial-of-Service-Angriffen, Ausführen beliebigen Programmcodes, Umgehen von Sicherheitsvorkehrungen, Manipulieren von Daten und Darstellen falscher Informationen.
Die Schwachstelle CVE-2015-4512 betrifft nur Linux-Systeme, CVE-2015-4476 betrifft nur Android Systeme, die Schwachstellen CVE-2015-4505, CVE-2015-7178, CVE-2015-7179 und Id 22-09-2015-001 sind nicht relevant für Linux oder Mac OS X.
Schwachstellen:
CVE-2015-4476
Schwachstelle in Mozilla Firefox ermöglicht Darstellen falscher InformationenCVE-2015-4500 CVE-2015-4501
Schwachstellen in Mozilla Produkten ermöglichen das Ausführen beliebigen ProgrammcodesCVE-2015-4502
Schwachstelle in Mozilla Firefox ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-4503
Schwachstelle in Mozilla Firefox ermöglicht das Ausspähen von InformationenCVE-2015-4504
Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service-Angriff und Ausspähen von InformationenCVE-2015-4505
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-4506
Schwachstelle in Mozilla Firefox ermöglicht Denial-of-ServiceCVE-2015-4507
Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service-AngriffCVE-2015-4508
Schwachstelle in Mozilla Firefox ermöglicht Darstellen falscher InformationenCVE-2015-4509
Use-after-free-Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service-AngriffCVE-2015-4510
Use-after-free-Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service-AngriffeCVE-2015-4511
Heap-basierter Pufferüberlauf in Mozilla Firefox ermöglicht Denial-of-Service-AngriffCVE-2015-4512
Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von InformationenCVE-2015-4516
Schwachstelle in Mozilla Firefox ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-4517 CVE-2015-4521 CVE-2015-4522 CVE-2015-7174 CVE-2015-7175 CVE-2015-7176 CVE-2015-7177 CVE-2015-7180
Schwachstellen in Mozilla Firefox ermöglichen Ausführung beliebigen Programmcodes mit BenutzerrechtenCVE-2015-4519
Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von InformationenCVE-2015-4520
Schwachstellen in Mozilla Firefox ermöglichen das Umgehen von SicherheitsvorkehrungenCVE-2015-7178
Schwachstelle in Mozilla Firefox ermöglicht Manipulation von DatenCVE-2015-7179
Schwachstelle in Mozilla Firefox ermöglicht einen Denial-of-Service-AngriffCVE-2015-7327
Schwachstellen in Mozilla ermöglicht Seitenkanal-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.