2015-1484: Mozilla Firefox ESR, Debian Iceweasel, Tor Browser: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-09-24 13:54)
- Neues Advisory
Betroffene Software
Office
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Mozilla Firefox ESR vor Version 38.3.0 und den darauf aufbauenden Browsern Debian Iceweasel und Tor ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen, Ausspähen von Informationen, Durchführen von Denial-of-Service-Angriffen und Ausführen beliebigen Programmcodes mit Benutzerrechten.
Debian stellt für die Distributionen Wheezy und Jessie Sicherheitsupdates auf die Iceweasel ESR Version 38.3.0 bereit. Für den Tor Browser stehen Sicherheitsupdates auf die Versionen 5.0.3 und 5.5.a3 zur Verfügung, die ein Update auf die Firefox ESR Version 38.3.0 beinhalten, die zusätzlich zu den in Iceweasel behobenen Schwachstellen auch die Schwachstellen CVE-2015-7178, CVE-2015-7179, CVE-2015-4501 und CVE-2015-4505 adressieren.
Schwachstellen:
CVE-2015-4500 CVE-2015-4501
Schwachstellen in Mozilla Produkten ermöglichen das Ausführen beliebigen ProgrammcodesCVE-2015-4505
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-4506
Schwachstelle in Mozilla Firefox ermöglicht Denial-of-ServiceCVE-2015-4509
Use-after-free-Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service-AngriffCVE-2015-4511
Heap-basierter Pufferüberlauf in Mozilla Firefox ermöglicht Denial-of-Service-AngriffCVE-2015-4517 CVE-2015-4521 CVE-2015-4522 CVE-2015-7174 CVE-2015-7175 CVE-2015-7176 CVE-2015-7177 CVE-2015-7180
Schwachstellen in Mozilla Firefox ermöglichen Ausführung beliebigen Programmcodes mit BenutzerrechtenCVE-2015-4519
Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von InformationenCVE-2015-4520
Schwachstellen in Mozilla Firefox ermöglichen das Umgehen von SicherheitsvorkehrungenCVE-2015-7178
Schwachstelle in Mozilla Firefox ermöglicht Manipulation von DatenCVE-2015-7179
Schwachstelle in Mozilla Firefox ermöglicht einen Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.