2015-1957: Chromium: Mehrere Schwachstellen ermöglichen u.a das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-12-17 19:02)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Google Chrome vor Version 47.0.2526.73 bzw. 47.0.2526.80 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen, das Darstellen falscher Informationen, die Durchführung eines Denial-of-Service-Angriffs, das Ausführen beliebigen Programmcodes und andere nicht spezifizierte Angriffe.
Google hat mit dem Stable Channel Update auf Version 47.0.2526.80 auch den Adobe Flash Player auf die Version 20.0.0.228 aktualisiert, in der mehrere schwerwiegende Sicherheitslücken behoben wurden.
Für die Distributionen openSUSE 13.1, 13.2 und Leap 42.1 stehen Sicherheitsupdates auf die Chromium Version 47.0.2526.80 zur Verfügung, womit auch jene Schwachstellen adressiert werden, die Google bereits mit dem Stable Channel Update auf Version 47.0.2526.73 behoben hatte.
Schwachstellen:
CVE-2015-6764
Out-of-Bounds-Access-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-AngriffeCVE-2015-6765
Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6766
Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6767
Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen ProgrammcodeCVE-2015-6768
Cross-Origin-Bypass-Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6769
Cross-Origin-Bypass-Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6770
Cross-Origin-Bypass-Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6771
Out-of-Bounds-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-AngriffeCVE-2015-6772
Cross-Origin-Bypass-Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6773
Out-of-Bounds-Access-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-AngriffeCVE-2015-6774
Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen ProgrammcodeCVE-2015-6775
Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6776
Out-of-Bounds-Access-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-AngriffeCVE-2015-6777
Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen ProgrammcodeCVE-2015-6778
Out-of-Bounds-Schwachstelle in Google Chrome und Chromium ermöglicht Denial-of-Service-AngriffeCVE-2015-6779
Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6780
Use-After-Free-Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen ProgrammcodeCVE-2015-6781
Schwachstelle in Google Chrome und Chromium ermöglicht Ausführen von beliebigen ProgrammcodeCVE-2015-6782
Schwachstelle in Google Chrome und Chromium ermöglicht Darstellen von falschen InformationenCVE-2015-6783
Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6784
Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6785
Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6786
Schwachstelle in Google Chrome und Chromium ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6787
Schwachstellen in V8 ermöglichen nicht spezifizierte AngriffeCVE-2015-6788
Schwachstelle in Google Chrome ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6789
Use-After-Free-Schwachstelle in Google Chrome ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6790
Schwachstelle in Google Chrome ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6791
Schwachstellen in Google Chrome ermöglichen nicht spezifizierte Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.