DFN-CERT

Advisory-Archiv

2015-1705: Mozilla Firefox, Firefox ESR, SeaMonkey, NSS, NSPR, Thunderbird: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-11-04 18:34)
Neues Advisory
Version 2 (2015-11-05 11:02)
Canonical stellt für die Distributionen Ubuntu 15.10, Ubuntu 15.04, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates für NSS, NSPR und Firefox bereit.
Version 3 (2015-11-10 11:44)
Für die Distributionen openSUSE Leap 42.1, openSUSE 13.2 und 13.1 stehen Sicherheitsupdates für Mozilla Firefox auf Version 42.0, xulrunner auf Version 38.4.0, Seamonkey auf Version 2.39, NSPR auf Version 4.10.10 sowie NSS auf Version 3.20.1 zur Verfügung.
Version 4 (2015-11-19 12:11)
Für die Distributionen Fedora 21, 22 und 23 stehen nun Sicherheitsupdates auf die SeaMonkey Version 2.39 im Status 'testing' bereit.
Version 5 (2015-12-01 11:02)
Mozilla aktualisiert die Meldungen MFSA 2015-116, MFSA 2015-122, MFSA 2015-123, MFSA 2015-127, MFSA 2015-128, MFSA 2015-131, MFSA 2015-132 und MFSA 2015-133 mit der Information, dass die zugehörigen Schwachstellen ebenfalls in der Thunderbird Version 38.4 behoben wurden.
Version 6 (2015-12-01 15:53)
Canonical stellt für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS, Ubuntu 15.04 und Ubuntu 15.10 Sicherheitsupdates auf die Thunderbird Version 38.4.0 zur Verfügung.
Version 7 (2015-12-02 17:21)
Für die Distribution Fedora 23 steht ein Sicherheitsupdate auf die Thunderbird Version 38.4 im Status 'testing' bereit. Die korrespondierenden Sicherheitsupdates für die Distributionen Fedora 21 und Fedora 22 befinden sich noch im Status 'pending'.
Version 8 (2015-12-08 19:09)
Für die Distribution openSUSE Leap 42.1 steht ein Sicherheitsupdate auf die Thunderbird Version 38.4 bereit, welches 14 Schwachstellen adressiert.
Version 9 (2015-12-10 17:44)
Für die Distributionen openSUSE 13.2 und openSUSE 13.1 stehen Sicherheitsupdates auf die Thunderbird Version 38.4 bereit, welche 14 Schwachstellen adressieren.
Version 10 (2015-12-29 12:24)
Für die Distribution Fedora EPEL 6 steht ein Sicherheitsupdate auf die SeaMonkey Version 2.39 im Status 'testing' bereit.

Betroffene Software

Office
Sicherheit
Systemsoftware

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in Mozilla Firefox und Firefox ESR vor Version 42 bzw 38.4 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes, das Umgehen von Sicherheitsvorkehrungen, das Ausspähen von Informationen, das Darstellen falscher Informationen und das Durchführen von Cross-Site-Scripting- und Denial-of-Service-Angriffen.

Red Hat stellt für verschiedene Red Hat Enterprise Linux 5, 6 und 7 Produkte Sicherheitsupdates auf die Firefox ESR Version 38.4 bereit und aktualisiert die NSS und NSPR Pakete.

Für die Distributionen Fedora 21, Fedora 22 und Fedora 23 stehen Sicherheitsupdates auf die Firefox Version 42 und Sicherheitspatches für die NSPR und NSS Pakete im Status 'testing' bereit.

Schwachstellen:

CVE-2015-4513

Schwachstelle in Mozilla Firefox ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4514

Schwachstelle in Mozilla Firefox ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4515

Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von Informationen

CVE-2015-4518

Schwachstelle in Mozilla Firefox ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-7181

Schwachstelle in Network Security Services ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7182

Pufferüberlauf-Schwachstelle in Network Security Services ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7183

Schwachstelle in Netscape Portable Runtime (NSPR) ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7185

Schwachstelle in Mozilla Firefox ermöglicht Darstellen falscher Informationen

CVE-2015-7186

Schwachstelle in Mozilla Firefox ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-7187

Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7188

Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7189

Pufferüberlauf-Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7190

Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von Informationen

CVE-2015-7191

Cross-Site-Scripting-Schwachstelle in Mozilla Firefox

CVE-2015-7192

Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service-Angriff

CVE-2015-7193

Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7194

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7195

Schwachstelle in Mozilla Firefox erlaubt das Ausspähen von Informationen

CVE-2015-7196

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7197

Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7198

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7199

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7200

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.