DFN-CERT

Advisory-Archiv

2015-1484: Mozilla Firefox ESR, Debian Iceweasel, Tor Browser: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-09-24 13:54)
Neues Advisory

Betroffene Software

Office
Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Mozilla Firefox ESR vor Version 38.3.0 und den darauf aufbauenden Browsern Debian Iceweasel und Tor ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen, Ausspähen von Informationen, Durchführen von Denial-of-Service-Angriffen und Ausführen beliebigen Programmcodes mit Benutzerrechten.

Debian stellt für die Distributionen Wheezy und Jessie Sicherheitsupdates auf die Iceweasel ESR Version 38.3.0 bereit. Für den Tor Browser stehen Sicherheitsupdates auf die Versionen 5.0.3 und 5.5.a3 zur Verfügung, die ein Update auf die Firefox ESR Version 38.3.0 beinhalten, die zusätzlich zu den in Iceweasel behobenen Schwachstellen auch die Schwachstellen CVE-2015-7178, CVE-2015-7179, CVE-2015-4501 und CVE-2015-4505 adressieren.

Schwachstellen:

CVE-2015-4500 CVE-2015-4501

Schwachstellen in Mozilla Produkten ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-4505

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-4506

Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service

CVE-2015-4509

Use-after-free-Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service-Angriff

CVE-2015-4511

Heap-basierter Pufferüberlauf in Mozilla Firefox ermöglicht Denial-of-Service-Angriff

CVE-2015-4517 CVE-2015-4521 CVE-2015-4522 CVE-2015-7174 CVE-2015-7175 CVE-2015-7176 CVE-2015-7177 CVE-2015-7180

Schwachstellen in Mozilla Firefox ermöglichen Ausführung beliebigen Programmcodes mit Benutzerrechten

CVE-2015-4519

Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von Informationen

CVE-2015-4520

Schwachstellen in Mozilla Firefox ermöglichen das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7178

Schwachstelle in Mozilla Firefox ermöglicht Manipulation von Daten

CVE-2015-7179

Schwachstelle in Mozilla Firefox ermöglicht einen Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.