2015-1714: Mozilla Firefox ESR, Mozilla NSS, Mozilla NSPR, Debian Iceweasel: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-11-05 10:47)
- Neues Advisory
- Version 2 (2015-11-09 12:02)
- Für die Distributionen SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 stehen Sicherheitsupdates auf Mozilla Firefox 38.4.0. ESR, Mozilla Network Security Service (NSS) 3.19.2.1 und Mozilla Portable Runtime (NSPR) 4.10.10 zur Verfügung.
- Version 3 (2015-11-12 18:32)
- Für die Distribution SUSE Linux Enterprise Server 11 SP2 LTSS stehen Sicherheitsupdates auf Mozilla Firefox 38.4.0 ESR, Mozilla NSS 3.19.2.1 und Mozilla NSPR 4.10.10 zur Verfügung.
- Version 4 (2015-11-13 11:30)
- Für die Distributionen SUSE Linux Enterprise Software Development Kit 11 SP4 / SP3, Server 11 SP4 / SP3, Server for VMWare 11 SP3 und Desktop 11 SP4 / SP3 stehen Sicherheitsupdates auf Mozilla Firefox 38.4.0 ESR, Mozilla NSS 3.19.2.1 und Mozilla NSPR 4.10.10 zur Verfügung.
Betroffene Software
Office
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes und das Umgehen von Sicherheitsvorkehrungen.
Debian stellt für die Distributionen Wheezy und Jessie Sicherheitsupdates auf die Debian Iceweasel Version 38.4.0 ESR bereit.
Schwachstellen:
CVE-2015-4513
Schwachstelle in Mozilla Firefox ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-7181
Schwachstelle in Network Security Services ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7182
Pufferüberlauf-Schwachstelle in Network Security Services ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7183
Schwachstelle in Netscape Portable Runtime (NSPR) ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7188
Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-7189
Pufferüberlauf-Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7193
Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-7194
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7196
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7197
Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-7198
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7199
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7200
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.