DFN-CERT

Advisory-Archiv

2015-1588: Google Chrome, Chromium, Ubuntu oxide-qt: Mehrere Schwachstellen ermöglichen u.a das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-10-14 15:46)
Neues Advisory
Version 2 (2015-10-16 13:53)
Die in Google V8 behobenen Schwachstellen haben von NVD die ID CVE-2015-7834 erhalten. Red Hat stellt für die Red Hat Enterprise Linux Supplementary 6 Varianten Desktop, Server und Workstation Sicherheitsupdates für Chromium auf die Version 46.0.2490.71 bereit.
Version 3 (2015-10-21 12:13)
Canonical stellt für die Distributionen Ubuntu 15.04 und Ubuntu 14.04 LTS Sicherheitsupdates für Oxide bereit, welche die Schwachstellen CVE-2015-6756, CVE-2015-6758 und CVE-2015-6760 nicht umfassen.
Version 4 (2015-10-21 14:19)
Debian stellt für die Distributionen Jessie (stable) und Stretch (testing) Sicherheitsupdates auf die Chromium Version 46.0.2490.71 bereit. Die bereits in einem vorherigen Sicherheitsupdate von Google behobenen Schwachstellen CVE-2015-1303 und CVE-2015-130 werden in dem Debian Advisory ebenfalls aufgelistet, die Schwachstelle CVE-2015-7834 ist nicht aufgeführt.
Version 5 (2015-10-23 12:21)
Canonical stellt für die Distribution Ubuntu 15.10 ein Sicherheitsupdate für Oxide bereit. Dieses umfasst, ebenso wie die zuvor veröffentlichten Updates für Ubuntu 14.04 LTS und Ubuntu 15.04 die Schwachstellen CVE-2015-6756, CVE-2015-6758 und CVE-2015-6760 nicht.
Version 6 (2015-10-26 12:56)
Für die Distributionen openSUSE 13.2 und openSUSE 13.1 stehen Sicherheitsupdates auf das stabile Chromium Release 46.0.2490.71 zur Verfügung.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in Google Chrome vor Version 46.0.2490.71 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen, das Ausspähen von Informationen, die Durchführung eines Denial-of-Service-Angriffs, das Ausführen beliebigen Programmcodes und mehrere nicht spezifizierte Angriffe.

Schwachstellen:

CVE-2015-1303

Cross-Origin-Bypass-Schwachstelle in Google Chrome

CVE-2015-1304

Cross-Origin-Bypass-Schwachstelle in Google Chrome

CVE-2015-6755

Cross-Origin-Bypass-Schwachstelle in Blink ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6756

Use-after-free-Schwachstelle in PDFium ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6757

Use-after-free-Schwachstelle in ServiceWorker ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6758

Schwachstelle in PDFium

CVE-2015-6759

Schwachstelle in LocalStorage ermöglicht Ausspähen von Informationen

CVE-2015-6760

Schwachstelle in libANGLE

CVE-2015-6761

Schwachstelle in FFMpeg ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6762

Schwachstelle in Chrome ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6763

Mehrere Schwachstellen in Google Chrome

CVE-2015-7834

Mehrere Schwachstellen in Google V8 erlauben Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.