DFN-CERT

Advisory-Archiv

2016-0670: Network Security Services (NSS), Netscape Portable Runtime (NSPR): Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2016-04-25 17:57)
Neues Advisory
Version 2 (2016-05-03 13:33)
Mozilla Network Security Services (NSS) Version 3.19.2.4 steht ebenfalls als Sicherheitsupdate zur Verfügung.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Linux
Microsoft

Beschreibung:

Zwei Schwachstellen in den Network Security Services und der Netscape Portable Runtime ermöglichen einem entfernten, nicht authentifizierten Angreifer das Durchführen eines Denial-of-Service-Angriffs und das Ausführen beliebigen Programmcodes.

Für verschiedene Red Hat Enterprose Linux 5 und 7 Produkte stehen Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2016-1978

Use-after-free-Schwachstelle in Mozilla NSS ermöglicht Ausführen beliebigen Programmcodes

CVE-2016-1979

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.