2016-1017: Chromium: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2016-06-22 18:17)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Chromium Browser ermöglichen einem entfernten, nicht authentifizierten Angreifer die Ausführung beliebigen Programmcodes, das Ausspähen von Informationen, die Darstellung falscher Informationen, das Umgehen von Sicherheitsvorkehrungen, einen Denial-of-Service-Angriff (DoS) und weitere, nicht spezifizierte Angriffe.
Für openSUSE 13.1 steht ein Sicherheitsupdate für Chromium auf Version 51.0.2704.103 bereit, mit dem auch die bekannten Schwachstellen aus den Versionen 50.0.2661.102 und 50.0.2661.94 behoben werden.
Schwachstellen:
CVE-2016-1660
Schwachstelle in Blink ermöglicht Ausführen beliebigen ProgrammcodesCVE-2016-1661
Schwachstelle in Google Chrome ermöglicht Ausführen beliebigen ProgrammcodesCVE-2016-1662
Schwachstelle in Google Chrome ermöglicht Ausführen beliebigen ProgrammcodesCVE-2016-1663
Schwachstelle in Blink V8 Bindings ermöglicht Ausführen beliebigen ProgrammcodesCVE-2016-1664
Schwachstelle in Google Chrome erlaubt Darstellen falscher InformationenCVE-2016-1665
Schwachstelle in V8 ermöglicht Ausspähen von InformationenCVE-2016-1666
Schwachstellen in Google Chrome ermöglichen nicht spezifizierte AngriffeCVE-2016-1667
Schwachstelle in Google Chrome ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2016-1668
Schwachstelle in Blink V8 Bindings ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2016-1669
Schwachstelle in V8 / Node.js ermöglicht Ausführung beliebigen ProgrammcodesCVE-2016-1670
Schwachstelle in Google Chrome ermöglicht nicht spezifizierte AngriffeCVE-2016-1704
Mehrere Schwachstellen in Google Chrome ermöglichen Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.