DFN-CERT

Advisory-Archiv

2015-1815: Mozilla Firefox ESR: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-11-24 17:03)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Mozilla Firefox ESR vor Version 38.4.0 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes, die Durchführung von Denial-of-Service-Angriffen, das Ausspähen von Informationen und das Umgehen von Sicherheitsvorkehrungen.

Für SUSE Linux Enterprise Server 10 SP4 LTSS stehen Sicherheitsupdates bereit.

Schwachstellen:

CVE-2015-4473 CVE-2015-4474

Speichermanagement-Schwachstellen in der Mozilla Browser Engine ermöglichen Programmcodeausführung

CVE-2015-4475

Schwachstelle in der Mozilla Browser Engine erlaubt Denial-of-Service-Angriff

CVE-2015-4478

Schwachstelle in Mozilla Firefox erlaubt das Umgehen der Same-Origin-Policy

CVE-2015-4479

Integer-Überlauf in der Bibliothek 'libstagefright'

CVE-2015-4484

Denial-of-Service-Schwachstelle in der Mozilla JavaScript Engine

CVE-2015-4485

Heap-basierter Pufferüberlauf in der Bibliothek 'Libvpx'

CVE-2015-4486

Pufferüberlauf in der Bibliothek 'Libvpx'

CVE-2015-4487

Schwachstelle in der Mozilla Browser Engine erlaubt Programmcodeausführung

CVE-2015-4488

Use-after-free-Schwachstelle in der Mozilla Browser Engine

CVE-2015-4489

Schwachstelle in der Mozilla Browser Engine erlaubt Programmcodeausführung

CVE-2015-4491

Schwachstelle in Bibliothek 'gdk-pixbuf' ermöglicht Ausführung beliebigen Programmcodes

CVE-2015-4492

Use-after-free-Schwachstelle in der Mozilla XMLHttpRequest-Implementierung

CVE-2015-4497

Use-after-free-Schwachstelle in Firefox erlaubt Denial-of-Service oder Programmcodeausführung

CVE-2015-4498

Schwachstelle in Firefox erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-4500 CVE-2015-4501

Schwachstellen in Mozilla Produkten ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-4506

Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service

CVE-2015-4509

Use-after-free-Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service-Angriff

CVE-2015-4511

Heap-basierter Pufferüberlauf in Mozilla Firefox ermöglicht Denial-of-Service-Angriff

CVE-2015-4513

Schwachstelle in Mozilla Firefox ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4517 CVE-2015-4521 CVE-2015-4522 CVE-2015-7174 CVE-2015-7175 CVE-2015-7176 CVE-2015-7177 CVE-2015-7180

Schwachstellen in Mozilla Firefox ermöglichen Ausführung beliebigen Programmcodes mit Benutzerrechten

CVE-2015-4519

Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von Informationen

CVE-2015-4520

Schwachstellen in Mozilla Firefox ermöglichen das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7181

Schwachstelle in Network Security Services ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7182

Pufferüberlauf-Schwachstelle in Network Security Services ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7183

Schwachstelle in Netscape Portable Runtime (NSPR) ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7188

Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7189

Pufferüberlauf-Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7193

Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7194

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7196

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7197

Schwachstelle in Mozilla Firefox ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7198

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7199

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7200

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.