2015-1780: Mozilla NSS, Mozilla NSPR: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-11-18 12:49)
- Neues Advisory
- Version 2 (2015-12-10 14:40)
- F5 Networks informiert über die Betroffenheit seiner Produkte. Unter anderem sind die BIG-IP Protocol Security Module (PSM) Versionen 11.0.0 - 11.4.1 und 10.1.0 - 10.2.4 betroffen; es stehen keine Sicherheitsupdates zur Verfügung.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Mozilla Network Security Services (NSS) und Netscape Portable Runtime (NSPR) ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes.
Red Hat stellt für Red Hat Enterprise Linux Server AUS Version 6.2, 6.4 und 6.5 sowie Red Hat Enterprise Linux Server EUS Version 6.5.z und 6.6.z verschiedene Backport-Sicherheitsupdates bereit, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2015-7181
Schwachstelle in Network Security Services ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7182
Pufferüberlauf-Schwachstelle in Network Security Services ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7183
Schwachstelle in Netscape Portable Runtime (NSPR) ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.