DFN-CERT

Advisory-Archiv

2015-1714: Mozilla Firefox ESR, Mozilla NSS, Mozilla NSPR, Debian Iceweasel: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-11-05 10:47)
Neues Advisory
Version 2 (2015-11-09 12:02)
Für die Distributionen SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 stehen Sicherheitsupdates auf Mozilla Firefox 38.4.0. ESR, Mozilla Network Security Service (NSS) 3.19.2.1 und Mozilla Portable Runtime (NSPR) 4.10.10 zur Verfügung.
Version 3 (2015-11-12 18:32)
Für die Distribution SUSE Linux Enterprise Server 11 SP2 LTSS stehen Sicherheitsupdates auf Mozilla Firefox 38.4.0 ESR, Mozilla NSS 3.19.2.1 und Mozilla NSPR 4.10.10 zur Verfügung.
Version 4 (2015-11-13 11:30)
Für die Distributionen SUSE Linux Enterprise Software Development Kit 11 SP4 / SP3, Server 11 SP4 / SP3, Server for VMWare 11 SP3 und Desktop 11 SP4 / SP3 stehen Sicherheitsupdates auf Mozilla Firefox 38.4.0 ESR, Mozilla NSS 3.19.2.1 und Mozilla NSPR 4.10.10 zur Verfügung.

Betroffene Software

Office
Sicherheit
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes und das Umgehen von Sicherheitsvorkehrungen.

Debian stellt für die Distributionen Wheezy und Jessie Sicherheitsupdates auf die Debian Iceweasel Version 38.4.0 ESR bereit.

Schwachstellen:

CVE-2015-4513

Schwachstelle in Mozilla Firefox ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-7181

Schwachstelle in Network Security Services ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7182

Pufferüberlauf-Schwachstelle in Network Security Services ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7183

Schwachstelle in Netscape Portable Runtime (NSPR) ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7188

Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7189

Pufferüberlauf-Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7193

Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7194

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7196

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7197

Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7198

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7199

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7200

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.