2015-1588: Google Chrome, Chromium, Ubuntu oxide-qt: Mehrere Schwachstellen ermöglichen u.a das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-10-14 15:46)
- Neues Advisory
- Version 2 (2015-10-16 13:53)
- Die in Google V8 behobenen Schwachstellen haben von NVD die ID CVE-2015-7834 erhalten. Red Hat stellt für die Red Hat Enterprise Linux Supplementary 6 Varianten Desktop, Server und Workstation Sicherheitsupdates für Chromium auf die Version 46.0.2490.71 bereit.
- Version 3 (2015-10-21 12:13)
- Canonical stellt für die Distributionen Ubuntu 15.04 und Ubuntu 14.04 LTS Sicherheitsupdates für Oxide bereit, welche die Schwachstellen CVE-2015-6756, CVE-2015-6758 und CVE-2015-6760 nicht umfassen.
- Version 4 (2015-10-21 14:19)
- Debian stellt für die Distributionen Jessie (stable) und Stretch (testing) Sicherheitsupdates auf die Chromium Version 46.0.2490.71 bereit. Die bereits in einem vorherigen Sicherheitsupdate von Google behobenen Schwachstellen CVE-2015-1303 und CVE-2015-130 werden in dem Debian Advisory ebenfalls aufgelistet, die Schwachstelle CVE-2015-7834 ist nicht aufgeführt.
- Version 5 (2015-10-23 12:21)
- Canonical stellt für die Distribution Ubuntu 15.10 ein Sicherheitsupdate für Oxide bereit. Dieses umfasst, ebenso wie die zuvor veröffentlichten Updates für Ubuntu 14.04 LTS und Ubuntu 15.04 die Schwachstellen CVE-2015-6756, CVE-2015-6758 und CVE-2015-6760 nicht.
- Version 6 (2015-10-26 12:56)
- Für die Distributionen openSUSE 13.2 und openSUSE 13.1 stehen Sicherheitsupdates auf das stabile Chromium Release 46.0.2490.71 zur Verfügung.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Google Chrome vor Version 46.0.2490.71 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen, das Ausspähen von Informationen, die Durchführung eines Denial-of-Service-Angriffs, das Ausführen beliebigen Programmcodes und mehrere nicht spezifizierte Angriffe.
Schwachstellen:
CVE-2015-1303
Cross-Origin-Bypass-Schwachstelle in Google ChromeCVE-2015-1304
Cross-Origin-Bypass-Schwachstelle in Google ChromeCVE-2015-6755
Cross-Origin-Bypass-Schwachstelle in Blink ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6756
Use-after-free-Schwachstelle in PDFium ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6757
Use-after-free-Schwachstelle in ServiceWorker ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6758
Schwachstelle in PDFiumCVE-2015-6759
Schwachstelle in LocalStorage ermöglicht Ausspähen von InformationenCVE-2015-6760
Schwachstelle in libANGLECVE-2015-6761
Schwachstelle in FFMpeg ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6762
Schwachstelle in Chrome ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6763
Mehrere Schwachstellen in Google ChromeCVE-2015-7834
Mehrere Schwachstellen in Google V8 erlauben Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.