DFN-CERT

Advisory-Archiv

2015-1490: Google Chrome, Chromium, Ubuntu oxide-qt: Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-09-25 16:29)
Neues Advisory
Version 2 (2015-09-29 16:11)
Red Hat stellt für die Red Hat Enterprise Linux 6 Supplementary Varianten Desktop, Server und Workstation Sicherheitsupdates für Chromium auf die Version 45.0.2454.101 bereit.
Version 3 (2015-10-05 18:53)
Canonical stellt für die Distributionen Ubuntu 15.04 und 14.04 LTS Sicherheitsupdates für oxide-qt bereit.
Version 4 (2015-10-12 12:24)
openSUSE stellt für die Distributionen openSUSE 13.1 und openSUSE 13.2 Sicherheitsupdates für Chromium zur Verfügung.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Zwei Schwachstellen in Google Chrome können von einem entfernten, nicht authentisierten Angreifer ausgenutzt werden, um den Sicherheitsmechanismus der Cross-Origin-Policy zu umgehen und die Vertraulichkeit und Integrität zu beeinträchtigen.
Die Schwachstellen werden über das Stable Channel Update auf die Chrome Version 45.0.2454.101 adressiert.

Schwachstellen:

CVE-2015-1303

Cross-Origin-Bypass-Schwachstelle in Google Chrome

CVE-2015-1304

Cross-Origin-Bypass-Schwachstelle in Google Chrome

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.