DFN-CERT

Advisory-Archiv

2015-1957: Chromium: Mehrere Schwachstellen ermöglichen u.a das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-12-17 19:02)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Google Chrome vor Version 47.0.2526.73 bzw. 47.0.2526.80 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen, das Darstellen falscher Informationen, die Durchführung eines Denial-of-Service-Angriffs, das Ausführen beliebigen Programmcodes und andere nicht spezifizierte Angriffe.

Google hat mit dem Stable Channel Update auf Version 47.0.2526.80 auch den Adobe Flash Player auf die Version 20.0.0.228 aktualisiert, in der mehrere schwerwiegende Sicherheitslücken behoben wurden.

Für die Distributionen openSUSE 13.1, 13.2 und Leap 42.1 stehen Sicherheitsupdates auf die Chromium Version 47.0.2526.80 zur Verfügung, womit auch jene Schwachstellen adressiert werden, die Google bereits mit dem Stable Channel Update auf Version 47.0.2526.73 behoben hatte.

Schwachstellen:

CVE-2015-6764

Out-of-Bounds-Access-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-Angriffe

CVE-2015-6765

Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6766

Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6767

Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen Programmcode

CVE-2015-6768

Cross-Origin-Bypass-Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6769

Cross-Origin-Bypass-Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6770

Cross-Origin-Bypass-Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6771

Out-of-Bounds-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-Angriffe

CVE-2015-6772

Cross-Origin-Bypass-Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6773

Out-of-Bounds-Access-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-Angriffe

CVE-2015-6774

Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen Programmcode

CVE-2015-6775

Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6776

Out-of-Bounds-Access-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-Angriffe

CVE-2015-6777

Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen Programmcode

CVE-2015-6778

Out-of-Bounds-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-Angriffe

CVE-2015-6779

Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6780

Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen Programmcode

CVE-2015-6781

Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen Programmcode

CVE-2015-6782

Schwachstelle in Google Chrome und Chromium ermöglicht Darstellen von falschen Informationen

CVE-2015-6783

Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6784

Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6785

Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6786

Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6787

Schwachstellen in V8 ermöglichen nicht spezifizierte Angriffe

CVE-2015-6788

Schwachstelle in Google Chrome ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6789

Use-After-Free-Schwachstelle in Google Chrome ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6790

Schwachstelle in Google Chrome ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6791

Schwachstellen in Google Chrome ermöglichen nicht spezifizierte Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.