2016-0670: Network Security Services (NSS), Netscape Portable Runtime (NSPR): Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2016-04-25 17:57)
- Neues Advisory
- Version 2 (2016-05-03 13:33)
- Mozilla Network Security Services (NSS) Version 3.19.2.4 steht ebenfalls als Sicherheitsupdate zur Verfügung.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Microsoft
Beschreibung:
Zwei Schwachstellen in den Network Security Services und der Netscape Portable Runtime ermöglichen einem entfernten, nicht authentifizierten Angreifer das Durchführen eines Denial-of-Service-Angriffs und das Ausführen beliebigen Programmcodes.
Für verschiedene Red Hat Enterprose Linux 5 und 7 Produkte stehen Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2016-1978
Use-after-free-Schwachstelle in Mozilla NSS ermöglicht Ausführen beliebigen ProgrammcodesCVE-2016-1979
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.