2015-1847: Google Chrome, Chromium, Ubuntu oxide-qt: Mehrere Schwachstellen ermöglichen u.a das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-12-02 19:47)
- Neues Advisory
- Version 2 (2015-12-04 10:39)
- Red Hat stellt für die Red Hat Enterprise Linux 6 Supplementary Varianten Desktop, Server, Server EUS 6.7.z und Workstation Sicherheitsupdates auf die Chromium Version 47.0.2526.73 bereit. Die Schwachstelle CVE-2015-6783 wird in dem Red Hat Advisory nicht aufgeführt.
- Version 3 (2015-12-10 15:46)
- Über ein Update der Sicherheitsmeldung von Red Hat und Daten von NVD werden drei weitere Schwachstellen benannt, die mittels des Chrome bzw. Chromium Releases 47.0.2526.73 behoben werden. Die drei Schwachstellen CVE-2015-8478, CVE-2015-8479 und CVE-2015-8480 können primär für die Durchführung eines Denial-of-Service-Angriffs genutzt werden. Weiterhin stellt Debian für die stabile Distribution Jessie ein Sicherheitsupdate bereit. Debian benennt die neu gemeldeten Schwachstellen nicht, auch die Schwachstellen CVE-2015-6783 und CVE-2015-6787 werden nicht aufgeführt, da das Update jedoch auch auf die Chromium Version 47.0.2526.73 erfolgt, ist davon auszugehen, dass diese Schwachstellen trotzdem behoben werden. Zusätzlich wird die durch das vorhergehende Chrome Update adressierte Schwachstelle CVE-2015-1302 im PDF Viewer aufgeführt, die das Ausspähen von Informationen ermöglicht.
- Version 4 (2015-12-11 10:38)
- Canonical stellt für die Distributionen Ubuntu 14.04 LTS, Ubuntu 15.04 und Ubuntu 15.10 Sicherheitsupdates für oxide-qt bereit. Die mittels des Updates adressierten Schwachstellen stellen nur eine Teilmenge der hier aufgelisteten dar, in den möglichen Auswirken gibt es allerdings keinen Unterschied. In der Sicherheitsmeldung von Canonical sind die folgenden Schwachstellen nicht aufgeführt: CVE-2015-1302 , CVE-2015-6764, CVE-2015-6774 bis -6776, CVE-2015-6778 bis -6781, CVE-2015-6783, CVE-2015-8479 und CVE-2015-8480.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Google Chrome und Chromium vor Version 47.0.2526.73 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen, das Darstellen falscher Informationen, die Durchführung eines Denial-of-Service-Angriffs, das Ausführen beliebigen Programmcodes und andere nicht spezifizierte Angriffe.
Schwachstellen:
CVE-2015-1302
Schwachstelle im PDF Viewer ermöglicht das Ausspähen von InformationenCVE-2015-6764
Out-of-Bounds-Access-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-AngriffeCVE-2015-6765
Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6766
Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6767
Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen ProgrammcodeCVE-2015-6768
Cross-Origin-Bypass-Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6769
Cross-Origin-Bypass-Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6770
Cross-Origin-Bypass-Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6771
Out-of-Bounds-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-AngriffeCVE-2015-6772
Cross-Origin-Bypass-Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6773
Out-of-Bounds-Access-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-AngriffeCVE-2015-6774
Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen ProgrammcodeCVE-2015-6775
Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6776
Out-of-Bounds-Access-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-AngriffeCVE-2015-6777
Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen ProgrammcodeCVE-2015-6778
Out-of-Bounds-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-AngriffeCVE-2015-6779
Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6780
Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen ProgrammcodeCVE-2015-6781
Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen ProgrammcodeCVE-2015-6782
Schwachstelle in Google Chrome und Chromium ermöglicht Darstellen von falschen InformationenCVE-2015-6783
Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6784
Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6785
Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6786
Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6787
Schwachstellen in V8 ermöglichen nicht spezifizierte AngriffeCVE-2015-8478
Schwachstellen in Google V8CVE-2015-8479
Use-after-free-Schwachstelle in Google Chrome ermöglicht Denial-of-ServiceCVE-2015-8480
Denial-of-Service-Schwachstelle in Google Chrome
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.