DFN-CERT

Advisory-Archiv

2015-1780: Mozilla NSS, Mozilla NSPR: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-11-18 12:49)
Neues Advisory
Version 2 (2015-12-10 14:40)
F5 Networks informiert über die Betroffenheit seiner Produkte. Unter anderem sind die BIG-IP Protocol Security Module (PSM) Versionen 11.0.0 - 11.4.1 und 10.1.0 - 10.2.4 betroffen; es stehen keine Sicherheitsupdates zur Verfügung.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Mozilla Network Security Services (NSS) und Netscape Portable Runtime (NSPR) ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes.

Red Hat stellt für Red Hat Enterprise Linux Server AUS Version 6.2, 6.4 und 6.5 sowie Red Hat Enterprise Linux Server EUS Version 6.5.z und 6.6.z verschiedene Backport-Sicherheitsupdates bereit, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2015-7181

Schwachstelle in Network Security Services ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7182

Pufferüberlauf-Schwachstelle in Network Security Services ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7183

Schwachstelle in Netscape Portable Runtime (NSPR) ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.