2015-1474: Mozilla Firefox ESR, Thunderbird: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-09-23 19:37)
- Neues Advisory
- Version 2 (2015-09-25 13:17)
- Red Hat aktualisiert das referenzierte Sicherheitsupdate und listet jetzt 14 Schwachstellen als behoben auf. Von den drei zunächst genannten, wurde die CVE-2015-4510 aus der Meldung entfernt. Über die neu genannten Schwachstellen ist einem entfernten, nicht authentisierten Angreifer zusätzlich das Umgehen von Sicherheitsvorkehrungen möglich.
- Version 3 (2015-10-02 14:29)
- Für Red Hat Enterprise Linux Optional Productivity Applications 5 (Server), Desktop 5 (Client), 6 und 7, Server 6 und 7 sowie Workstation 6 und 7 stehen Sicherheitsupdates auf Thunderbird Version 38.3.0 zur Verfügung. Die Schwachstellen CVE-2015-4506 und CVE-2015-4511 betreffen ausschließlich Firefox.
- Version 4 (2015-10-05 14:18)
- Für Fedora 21, 22 und 23 stehen Sicherheitsupdates auf Thunderbird Version 38.3.0 in Form der Pakete thunderbird-38.3.0-1.fc21 (im Status 'testing') sowie thunderbird-38.3.0-1.fc22 und thunderbird-38.3.0-1.fc23 (beide im Status 'stable') zur Verfügung.
- Version 5 (2015-10-05 20:28)
- Für Ubuntu 12.04 LTS, 14.04 LTS und 15.04 stehen Sicherheitsupdates auf Thunderbird Version 38.3.0 in Form der Pakete 38.3.0+build1-0ubuntu0.12.04.1, 38.3.0+build1-0ubuntu0.14.04.1 sowie 38.3.0+build1-0ubuntu0.15.04.1 zur Verfügung.
- Version 6 (2015-10-06 12:18)
- Für SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 stehen Sicherheitsupdates auf die Firefox ESR Version 38.3.0 bereit, welche die Schwachstelle CVE-2015-4501 zusätzlich adressieren.
- Version 7 (2015-10-06 16:36)
- Für openSUSE 13.2 und openSUSE 13.1 stehen Sicherheitsupdates auf die Firefox ESR Version 38.3.0 bereit, welche die Schwachstellen CVE-2015-7178 und CVE-2015-7179 zusätzlich adressieren.
- Version 8 (2015-10-09 14:12)
- SUSE stellt für SUSE Linux Enterprise für Software Development Kit 11 SP3 und SP4, Desktop 11 SP3 und SP4 sowie Server 11 SP3, SP4 und Server für VMware 11 SP3 Sicherheitsupdates auf die Firefox ESR Version 38.3.0 zur Verfügung.
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Mozilla Firefox ESR vor Version 38.3.0 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes mit Benutzerrechten oder die Durchführung von Denial-of-Service-Angriffen.
Für Red Hat Enterprise Linux Server 5, 6 und 7, Desktop 5 (client), 6 und 7, HPC Node 6 sowie Workstation 6 und 7 stehen Sicherheitsupdates bereit.
Schwachstellen:
CVE-2015-4500 CVE-2015-4501
Schwachstellen in Mozilla Produkten ermöglichen das Ausführen beliebigen ProgrammcodesCVE-2015-4506
Schwachstelle in Mozilla Firefox ermöglicht Denial-of-ServiceCVE-2015-4509
Use-after-free-Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service-AngriffCVE-2015-4511
Heap-basierter Pufferüberlauf in Mozilla Firefox ermöglicht Denial-of-Service-AngriffCVE-2015-4517 CVE-2015-4521 CVE-2015-4522 CVE-2015-7174 CVE-2015-7175 CVE-2015-7176 CVE-2015-7177 CVE-2015-7180
Schwachstellen in Mozilla Firefox ermöglichen Ausführung beliebigen Programmcodes mit BenutzerrechtenCVE-2015-4519
Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von InformationenCVE-2015-4520
Schwachstellen in Mozilla Firefox ermöglichen das Umgehen von SicherheitsvorkehrungenCVE-2015-7178
Schwachstelle in Mozilla Firefox ermöglicht Manipulation von DatenCVE-2015-7179
Schwachstelle in Mozilla Firefox ermöglicht einen Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.