DFN-CERT

Advisory-Archiv

2015-1896: Google Chrome, Chromium: Mehrere Schwachstellen ermöglichen u.a das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-12-09 11:41)
Neues Advisory
Version 2 (2015-12-14 10:39)
Red Hat veröffentlicht für die Red Hat Enterprise Linux 6 Supplementary Varianten Desktop, Server, Server EUS 6.7.z und Workstation Sicherheitsupdates auf die Chromium Version 47.0.2526.80.
Version 3 (2015-12-15 12:57)
Debian veröffentlicht für die stabile Distribution Jessie ein Sicherheitsupdate auf die Chromium Version 47.0.2526.80.

Betroffene Software

Office

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in Google Chrome vor Version 47.0.2526.80 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen, das Ausführen beliebigen Programmcodes und andere nicht spezifizierte Angriffe.

Google aktualisiert mit dem Stable Channel Update auf Version 47.0.2526.80 auch den Adobe Flash Player auf die Version 20.0.0.228 in der mehrere schwerwiegende Sicherheitslücken behoben wurden.

Schwachstellen:

CVE-2015-6788

Schwachstelle in Google Chrome ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6789

Use-After-Free-Schwachstelle in Google Chrome ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6790

Schwachstelle in Google Chrome ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6791

Schwachstellen in Google Chrome ermöglichen nicht spezifizierte Angriffe

CVE-2015-8548

Schwachstellen in Google V8

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.