2015-1705: Mozilla Firefox, Firefox ESR, SeaMonkey, NSS, NSPR, Thunderbird: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-11-04 18:34)
- Neues Advisory
- Version 2 (2015-11-05 11:02)
- Canonical stellt für die Distributionen Ubuntu 15.10, Ubuntu 15.04, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates für NSS, NSPR und Firefox bereit.
- Version 3 (2015-11-10 11:44)
- Für die Distributionen openSUSE Leap 42.1, openSUSE 13.2 und 13.1 stehen Sicherheitsupdates für Mozilla Firefox auf Version 42.0, xulrunner auf Version 38.4.0, Seamonkey auf Version 2.39, NSPR auf Version 4.10.10 sowie NSS auf Version 3.20.1 zur Verfügung.
- Version 4 (2015-11-19 12:11)
- Für die Distributionen Fedora 21, 22 und 23 stehen nun Sicherheitsupdates auf die SeaMonkey Version 2.39 im Status 'testing' bereit.
- Version 5 (2015-12-01 11:02)
- Mozilla aktualisiert die Meldungen MFSA 2015-116, MFSA 2015-122, MFSA 2015-123, MFSA 2015-127, MFSA 2015-128, MFSA 2015-131, MFSA 2015-132 und MFSA 2015-133 mit der Information, dass die zugehörigen Schwachstellen ebenfalls in der Thunderbird Version 38.4 behoben wurden.
- Version 6 (2015-12-01 15:53)
- Canonical stellt für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS, Ubuntu 15.04 und Ubuntu 15.10 Sicherheitsupdates auf die Thunderbird Version 38.4.0 zur Verfügung.
- Version 7 (2015-12-02 17:21)
- Für die Distribution Fedora 23 steht ein Sicherheitsupdate auf die Thunderbird Version 38.4 im Status 'testing' bereit. Die korrespondierenden Sicherheitsupdates für die Distributionen Fedora 21 und Fedora 22 befinden sich noch im Status 'pending'.
- Version 8 (2015-12-08 19:09)
- Für die Distribution openSUSE Leap 42.1 steht ein Sicherheitsupdate auf die Thunderbird Version 38.4 bereit, welches 14 Schwachstellen adressiert.
- Version 9 (2015-12-10 17:44)
- Für die Distributionen openSUSE 13.2 und openSUSE 13.1 stehen Sicherheitsupdates auf die Thunderbird Version 38.4 bereit, welche 14 Schwachstellen adressieren.
- Version 10 (2015-12-29 12:24)
- Für die Distribution Fedora EPEL 6 steht ein Sicherheitsupdate auf die SeaMonkey Version 2.39 im Status 'testing' bereit.
Betroffene Software
Office
Sicherheit
Systemsoftware
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Mozilla Firefox und Firefox ESR vor Version 42 bzw 38.4 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes, das Umgehen von Sicherheitsvorkehrungen, das Ausspähen von Informationen, das Darstellen falscher Informationen und das Durchführen von Cross-Site-Scripting- und Denial-of-Service-Angriffen.
Red Hat stellt für verschiedene Red Hat Enterprise Linux 5, 6 und 7 Produkte Sicherheitsupdates auf die Firefox ESR Version 38.4 bereit und aktualisiert die NSS und NSPR Pakete.
Für die Distributionen Fedora 21, Fedora 22 und Fedora 23 stehen Sicherheitsupdates auf die Firefox Version 42 und Sicherheitspatches für die NSPR und NSS Pakete im Status 'testing' bereit.
Schwachstellen:
CVE-2015-4513
Schwachstelle in Mozilla Firefox ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4514
Schwachstelle in Mozilla Firefox ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4515
Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von InformationenCVE-2015-4518
Schwachstelle in Mozilla Firefox ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-7181
Schwachstelle in Network Security Services ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7182
Pufferüberlauf-Schwachstelle in Network Security Services ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7183
Schwachstelle in Netscape Portable Runtime (NSPR) ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7185
Schwachstelle in Mozilla Firefox ermöglicht Darstellen falscher InformationenCVE-2015-7186
Schwachstelle in Mozilla Firefox ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-7187
Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-7188
Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-7189
Pufferüberlauf-Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7190
Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von InformationenCVE-2015-7191
Cross-Site-Scripting-Schwachstelle in Mozilla FirefoxCVE-2015-7192
Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service-AngriffCVE-2015-7193
Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-7194
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7195
Schwachstelle in Mozilla Firefox erlaubt das Ausspähen von InformationenCVE-2015-7196
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7197
Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-7198
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7199
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7200
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.