2015-1938: Mozilla Firefox, Firefox ESR, Debian Iceweasel: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-12-16 16:40)
- Neues Advisory
- Version 2 (2015-12-17 12:00)
- Red Hat stellt für die Behebung der Schwachstellen CVE-2015-7201, CVE-2015-7205, CVE-2015-7210, CVE-2015-7212, CVE-2015-7213 und CVE-2015-722 in Firefox ESR Sicherheitsupdates für verschiedene Red Hat Enterprise Linux 5, 6 und 7 Produkte bereit. Die gleiche Kombination an Schwachstellen adressiert Debian mittels eines Sicherheitsupdates auf die Iceweasel Version 38.5.0 ESR für die Distributionen Wheezy und Jessie.
- Version 3 (2015-12-22 16:19)
- SUSE stellt für die Behebung der Schwachstellen Sicherheitsupdates auf die Firefox Version 38.5.0 ESR für verschiedene Linux Enterprise 11 und 12 Produkte zur Verfügung.
- Version 4 (2015-12-24 14:24)
- Für die Distributionen openSUSE 13.1, openSUSE 13.2 und openSUSE Leap 42.1 stehen Sicherheitsupdates für Firefox zur Verfügung.
- Version 5 (2015-12-28 19:28)
- Für die Distribution openSUSE Leap 42.1 steht ein Sicherheitsupdate für XULRunner zur Verfügung, um die Schwachstellen CVE-2015-7201, CVE-2015-7205, CVE-2015-7210, CVE-2015-7212, CVE-2015-7213, CVE-2015-7214 und CVE-2015-7222 zu schließen.
- Version 6 (2016-02-02 15:37)
- Für die Distributionen openSUSE Leap 42.1, openSUSE 13.2 und openSUSE 13.1 stehen Sicherheitsupdates für Seamonkey auf Version 2.40 zur Verfügung, welche zusätzlich die Schwachstelle CVE-2015-7575 adressieren.
- Version 7 (2016-03-18 18:35)
- Für die Distributionen Fedora 22, 23 und 24 sowie für Fedora EPEL 6 und 7 stehen Sicherheitsupdates für SeaMonkey auf die Programmversion 2.40 in Form der Pakete seamonkey-2.40-1.fc24 im Status 'testing sowie seamonkey-2.40-1.fc23, seamonkey-2.40-1.fc22, seamonkey-2.40-1.el7 und seamonkey-2.40-1.el6 im Status 'pending' zur Verfügung.
Betroffene Software
Office
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Mozilla Firefox und Firefox ESR vor Version 43 bzw. 38.5 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes, das Umgehen von Sicherheitsvorkehrungen, das Ausspähen von Informationen, das Darstellen falscher Informationen und das Durchführen von Denial-of-Service-Angriffen.
Canonical stellt für die Distributionen Ubuntu 15.10, Ubuntu 15.04, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates durch die Bereitstellung der Version 43 von Firefox zur Verfügung.
Für Fedora 22 und 23 steht ebenfalls die Version 43 von Firefox als Sicherheitsupdate im Status 'pending' bereit.
Schwachstellen:
CVE-2015-7201
Schwachstelle in Mozilla Browser Engine ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7202
Schwachstelle in Mozilla Browser Engine ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7203
Pufferüberlauf-Schwachstelle in Mozilla FirefoxCVE-2015-7204
Schwachstelle in Mozilla Javascript ermöglicht Denial-of-Service-AngriffCVE-2015-7205
Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service-AngriffCVE-2015-7207
Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von InformationenCVE-2015-7208
Schwachstelle in Mozilla Firefox ermöglicht das Ausspähen von InformationenCVE-2015-7210
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7211
Schwachstelle in Mozilla Firefox ermöglicht Darstellen falscher InformationenCVE-2015-7212
Schwachstelle in Mozilla Firefox ermöglicht Denial-of-Service-AngriffCVE-2015-7213
Schwachstelle in Mozilla MPEG4Extractor ermöglicht Denial-of-ServiceCVE-2015-7214
Schwachstelle in Mozilla Firefox ermöglicht Cross-Site-ReadingCVE-2015-7215
Schwachstelle in Mozilla Firefox ermöglicht das Ausspähen von InformationenCVE-2015-7216
Schwachstelle in Jasper Bibliothek ermöglicht Denial-of-ServiceCVE-2015-7217
Schwachstelle in Jasper Bibliothek ermöglicht Denial-of-ServiceCVE-2015-7218
Schwachstelle in Mozilla Firefox HTTP/2 ermöglicht Denial-of-ServiceCVE-2015-7219
Schwachstelle in Mozilla Firefox HTTP/2 ermöglicht Denial-of-ServiceCVE-2015-7220
Pufferüberlauf-Schwachstelle in Mozilla FirefoxCVE-2015-7221
Pufferüberlauf-Schwachstelle in Mozilla FirefoxCVE-2015-7222
Schwachstelle in Mozilla Firefox ermöglicht Denial-of-ServiceCVE-2015-7223
Schwachstelle in Mozilla Firefox ermöglicht PrivilegieneskalationCVE-2015-7575
Schwachstelle in Network Security Services ermöglicht das Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.