2015-1815: Mozilla Firefox ESR: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-11-24 17:03)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Mozilla Firefox ESR vor Version 38.4.0 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes, die Durchführung von Denial-of-Service-Angriffen, das Ausspähen von Informationen und das Umgehen von Sicherheitsvorkehrungen.
Für SUSE Linux Enterprise Server 10 SP4 LTSS stehen Sicherheitsupdates bereit.
Schwachstellen:
CVE-2015-4473 CVE-2015-4474
Speichermanagement-Schwachstellen in der Mozilla Browser Engine ermöglichen ProgrammcodeausführungCVE-2015-4475
Schwachstelle in der Mozilla Browser Engine erlaubt Denial-of-Service-AngriffCVE-2015-4478
Schwachstelle in Mozilla Firefox erlaubt das Umgehen der Same-Origin-PolicyCVE-2015-4479
Integer-Überlauf in der Bibliothek 'libstagefright'CVE-2015-4484
Denial-of-Service-Schwachstelle in der Mozilla JavaScript EngineCVE-2015-4485
Heap-basierter Pufferüberlauf in der Bibliothek 'Libvpx'CVE-2015-4486
Pufferüberlauf in der Bibliothek 'Libvpx'CVE-2015-4487
Schwachstelle in der Mozilla Browser Engine erlaubt ProgrammcodeausführungCVE-2015-4488
Use-after-free-Schwachstelle in der Mozilla Browser EngineCVE-2015-4489
Schwachstelle in der Mozilla Browser Engine erlaubt ProgrammcodeausführungCVE-2015-4491
Schwachstelle in Bibliothek 'gdk-pixbuf' ermöglicht Ausführung beliebigen ProgrammcodesCVE-2015-4492
Use-after-free-Schwachstelle in der Mozilla XMLHttpRequest-ImplementierungCVE-2015-4497
Use-after-free-Schwachstelle in Firefox erlaubt Denial-of-Service oder ProgrammcodeausführungCVE-2015-4498
Schwachstelle in Firefox erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-4500 CVE-2015-4501
Schwachstellen in Mozilla Produkten ermöglichen das Ausführen beliebigen ProgrammcodesCVE-2015-4506
Schwachstelle in Mozilla Firefox ermöglicht Denial-of-ServiceCVE-2015-4509
Use-after-free-Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service-AngriffCVE-2015-4511
Heap-basierter Pufferüberlauf in Mozilla Firefox ermöglicht Denial-of-Service-AngriffCVE-2015-4513
Schwachstelle in Mozilla Firefox ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4517 CVE-2015-4521 CVE-2015-4522 CVE-2015-7174 CVE-2015-7175 CVE-2015-7176 CVE-2015-7177 CVE-2015-7180
Schwachstellen in Mozilla Firefox ermöglichen Ausführung beliebigen Programmcodes mit BenutzerrechtenCVE-2015-4519
Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von InformationenCVE-2015-4520
Schwachstellen in Mozilla Firefox ermöglichen das Umgehen von SicherheitsvorkehrungenCVE-2015-7181
Schwachstelle in Network Security Services ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7182
Pufferüberlauf-Schwachstelle in Network Security Services ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7183
Schwachstelle in Netscape Portable Runtime (NSPR) ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7188
Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-7189
Pufferüberlauf-Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7193
Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-7194
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7196
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7197
Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-7198
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7199
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7200
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.