DFN-CERT

Advisory-Archiv

2015-1847: Google Chrome, Chromium, Ubuntu oxide-qt: Mehrere Schwachstellen ermöglichen u.a das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-12-02 19:47)
Neues Advisory
Version 2 (2015-12-04 10:39)
Red Hat stellt für die Red Hat Enterprise Linux 6 Supplementary Varianten Desktop, Server, Server EUS 6.7.z und Workstation Sicherheitsupdates auf die Chromium Version 47.0.2526.73 bereit. Die Schwachstelle CVE-2015-6783 wird in dem Red Hat Advisory nicht aufgeführt.
Version 3 (2015-12-10 15:46)
Über ein Update der Sicherheitsmeldung von Red Hat und Daten von NVD werden drei weitere Schwachstellen benannt, die mittels des Chrome bzw. Chromium Releases 47.0.2526.73 behoben werden. Die drei Schwachstellen CVE-2015-8478, CVE-2015-8479 und CVE-2015-8480 können primär für die Durchführung eines Denial-of-Service-Angriffs genutzt werden. Weiterhin stellt Debian für die stabile Distribution Jessie ein Sicherheitsupdate bereit. Debian benennt die neu gemeldeten Schwachstellen nicht, auch die Schwachstellen CVE-2015-6783 und CVE-2015-6787 werden nicht aufgeführt, da das Update jedoch auch auf die Chromium Version 47.0.2526.73 erfolgt, ist davon auszugehen, dass diese Schwachstellen trotzdem behoben werden. Zusätzlich wird die durch das vorhergehende Chrome Update adressierte Schwachstelle CVE-2015-1302 im PDF Viewer aufgeführt, die das Ausspähen von Informationen ermöglicht.
Version 4 (2015-12-11 10:38)
Canonical stellt für die Distributionen Ubuntu 14.04 LTS, Ubuntu 15.04 und Ubuntu 15.10 Sicherheitsupdates für oxide-qt bereit. Die mittels des Updates adressierten Schwachstellen stellen nur eine Teilmenge der hier aufgelisteten dar, in den möglichen Auswirken gibt es allerdings keinen Unterschied. In der Sicherheitsmeldung von Canonical sind die folgenden Schwachstellen nicht aufgeführt: CVE-2015-1302 , CVE-2015-6764, CVE-2015-6774 bis -6776, CVE-2015-6778 bis -6781, CVE-2015-6783, CVE-2015-8479 und CVE-2015-8480.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in Google Chrome und Chromium vor Version 47.0.2526.73 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen, das Darstellen falscher Informationen, die Durchführung eines Denial-of-Service-Angriffs, das Ausführen beliebigen Programmcodes und andere nicht spezifizierte Angriffe.

Schwachstellen:

CVE-2015-1302

Schwachstelle im PDF Viewer ermöglicht das Ausspähen von Informationen

CVE-2015-6764

Out-of-Bounds-Access-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-Angriffe

CVE-2015-6765

Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6766

Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6767

Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen Programmcode

CVE-2015-6768

Cross-Origin-Bypass-Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6769

Cross-Origin-Bypass-Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6770

Cross-Origin-Bypass-Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6771

Out-of-Bounds-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-Angriffe

CVE-2015-6772

Cross-Origin-Bypass-Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6773

Out-of-Bounds-Access-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-Angriffe

CVE-2015-6774

Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen Programmcode

CVE-2015-6775

Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6776

Out-of-Bounds-Access-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-Angriffe

CVE-2015-6777

Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen Programmcode

CVE-2015-6778

Out-of-Bounds-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-Angriffe

CVE-2015-6779

Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6780

Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen Programmcode

CVE-2015-6781

Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen Programmcode

CVE-2015-6782

Schwachstelle in Google Chrome und Chromium ermöglicht Darstellen von falschen Informationen

CVE-2015-6783

Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6784

Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6785

Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6786

Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6787

Schwachstellen in V8 ermöglichen nicht spezifizierte Angriffe

CVE-2015-8478

Schwachstellen in Google V8

CVE-2015-8479

Use-after-free-Schwachstelle in Google Chrome ermöglicht Denial-of-Service

CVE-2015-8480

Denial-of-Service-Schwachstelle in Google Chrome

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.