2015-1490: Google Chrome, Chromium, Ubuntu oxide-qt: Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-09-25 16:29)
- Neues Advisory
- Version 2 (2015-09-29 16:11)
- Red Hat stellt für die Red Hat Enterprise Linux 6 Supplementary Varianten Desktop, Server und Workstation Sicherheitsupdates für Chromium auf die Version 45.0.2454.101 bereit.
- Version 3 (2015-10-05 18:53)
- Canonical stellt für die Distributionen Ubuntu 15.04 und 14.04 LTS Sicherheitsupdates für oxide-qt bereit.
- Version 4 (2015-10-12 12:24)
- openSUSE stellt für die Distributionen openSUSE 13.1 und openSUSE 13.2 Sicherheitsupdates für Chromium zur Verfügung.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Zwei Schwachstellen in Google Chrome können von einem entfernten, nicht authentisierten Angreifer ausgenutzt werden, um den Sicherheitsmechanismus der Cross-Origin-Policy zu umgehen und die Vertraulichkeit und Integrität zu beeinträchtigen.
Die Schwachstellen werden über das Stable Channel Update auf die Chrome Version 45.0.2454.101 adressiert.
Schwachstellen:
CVE-2015-1303
Cross-Origin-Bypass-Schwachstelle in Google ChromeCVE-2015-1304
Cross-Origin-Bypass-Schwachstelle in Google Chrome
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.