DFN-CERT

Advisory-Archiv

2015-1471: Mozilla Firefox, Ubufox: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-09-23 19:29)
Neues Advisory
Version 2 (2015-09-25 12:38)
Canonical stellt für die Distributionen Ubuntu 14.04 LTS und Ubuntu 15.04 Kompatibilitäts-Pakete für Firefox 41 für die folgenden Anwendungen bereit: Unity Integration für Firefox, Unity Webseiten Integration und Ubuntu Online Account Extension für Chromium.
Version 3 (2015-10-05 19:36)
Canonical stellt für die Distributionen Ubuntu 15.04, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS erneuerte Pakete von Firefox zur Verfügung, da es mit den vorherigen Updates zu einer Regression gekommen ist. Es wurden Probleme mit der Erstellung von Lesezeichen und Abstürze berichtet.

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Mozilla Firefox vor Version 41 und Mozilla Firefox ESR vor Version 38.3 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen, Darstellen falscher Informationen, Durchführen von Denial-of-Service-Angriffen, Umgehen von Sicherheitsvorkehrungen und das Ausführen beliebigen Programmcodes.
Canonical stellt für die Distributionen Ubuntu 15.04, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates für Firefox und Ubufox bereit.

Schwachstellen:

CVE-2015-4500 CVE-2015-4501

Schwachstellen in Mozilla Produkten ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-4502

Schwachstelle in Mozilla Firefox ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-4504

Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service-Angriff und Ausspähen von Informationen

CVE-2015-4506

Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service

CVE-2015-4507

Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service-Angriff

CVE-2015-4508

Schwachstelle in Mozilla Firefox ermöglicht Darstellen falscher Informationen

CVE-2015-4509

Use-after-free-Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service-Angriff

CVE-2015-4510

Use-after-free-Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service-Angriffe

CVE-2015-4512

Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von Informationen

CVE-2015-4516

Schwachstelle in Mozilla Firefox ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-4517 CVE-2015-4521 CVE-2015-4522 CVE-2015-7174 CVE-2015-7175 CVE-2015-7176 CVE-2015-7177 CVE-2015-7180

Schwachstellen in Mozilla Firefox ermöglichen Ausführung beliebigen Programmcodes mit Benutzerrechten

CVE-2015-4519

Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von Informationen

CVE-2015-4520

Schwachstellen in Mozilla Firefox ermöglichen das Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.