2015-1896: Google Chrome, Chromium: Mehrere Schwachstellen ermöglichen u.a das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-12-09 11:41)
- Neues Advisory
- Version 2 (2015-12-14 10:39)
- Red Hat veröffentlicht für die Red Hat Enterprise Linux 6 Supplementary Varianten Desktop, Server, Server EUS 6.7.z und Workstation Sicherheitsupdates auf die Chromium Version 47.0.2526.80.
- Version 3 (2015-12-15 12:57)
- Debian veröffentlicht für die stabile Distribution Jessie ein Sicherheitsupdate auf die Chromium Version 47.0.2526.80.
Betroffene Software
Office
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Google Chrome vor Version 47.0.2526.80 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen, das Ausführen beliebigen Programmcodes und andere nicht spezifizierte Angriffe.
Google aktualisiert mit dem Stable Channel Update auf Version 47.0.2526.80 auch den Adobe Flash Player auf die Version 20.0.0.228 in der mehrere schwerwiegende Sicherheitslücken behoben wurden.
Schwachstellen:
CVE-2015-6788
Schwachstelle in Google Chrome ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6789
Use-After-Free-Schwachstelle in Google Chrome ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6790
Schwachstelle in Google Chrome ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6791
Schwachstellen in Google Chrome ermöglichen nicht spezifizierte AngriffeCVE-2015-8548
Schwachstellen in Google V8
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.