DFN-CERT

Advisory-Archiv

2019-2064: Mozilla Firefox: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2019-10-04 16:11)
Neues Advisory
Version 2 (2019-10-07 12:34)
Für openSUSE Leap 15 und 15.1 stehen Sicherheitsupdates für MozillaFirefox auf Version 68.1 bereit, um 29 Schwachstellen zu beheben, welche zum größeren Teil bereits mit früheren Releases von Mozilla Firefox behoben wurden.

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Mozilla Firefox ermöglichen einem entfernten, nicht authentisierten Angreifer die Ausführung beliebigen Programmcodes, das Ausspähen von Informationen, das Darstellen falscher Informationen, das Umgehen von Sicherheitsvorkehrungen, die Durchführung von Cross-Site-Scriting (XSS)-Angriffen und verschiedener Denial-of-Service (DoS)-Angriffe sowie die Eskalation von Privilegien.

Für SUSE Linux Enterprise Module for Desktop Applications und SUSE Linux Enterprise Module for Open Buildservice Development Tools jeweils in den Versionen 15 und 15 SP1 stehen Sicherheitsupdates für MozillaFirefox auf Version 68.1 bereit, um 29 Schwachstellen zu beheben, welche zum größeren Teil bereits mit früheren Releases von Mozilla Firefox behoben wurden.

Schwachstellen:

CVE-2019-11710

Schwachstellen in Mozilla Firefox ermöglichen Ausführung beliebigen Programmcodes

CVE-2019-11714

Schwachstelle in Mozilla Firefox ermöglicht Ausführung beliebigen Programmcodes

CVE-2019-11716

Schwachstelle in Mozilla Firefox ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2019-11718

Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von Informationen

CVE-2019-11720

Schwachstelle in Mozilla Firefox ermöglicht Cross-Site-Scripting-Angriff

CVE-2019-11721

Schwachstelle in Mozilla Firefox ermöglicht Darstellen falscher Informationen

CVE-2019-11723

Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von Informationen

CVE-2019-11724

Schwachstelle in Mozilla Firefox ermöglicht Privilegieneskalation

CVE-2019-11725

Schwachstelle in Mozilla Firefox ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2019-11727

Schwachstelle in Mozilla Firefox und Network Security Services (NSS) ermöglicht Umgehen von Sicherheitsrichtlinien

CVE-2019-11728

Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von Informationen

CVE-2019-11733

Schwachstelle in Mozilla Firefox, Firefox ESR ermöglicht Ausspähen von Informationen

CVE-2019-11735

Schwachstellen in Mozilla Firefox, Firefox ESR ermöglichen Ausführung beliebigen Programmcodes

CVE-2019-11736

Schwachstelle in Mozilla Firefox, Firefox ESR ermöglicht Privilegieneskalation

CVE-2019-11738

Schwachstelle in Mozilla Firefox, Firefox ESR ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2019-11740

Schwachstellen in Mozilla Firefox und Thunderbird ermöglichen Ausführung beliebigen Programmcodes

CVE-2019-11742

Schwachstelle in Mozilla Firefox und Thunderbird ermöglicht Ausspähen von Informationen

CVE-2019-11743

Schwachstelle in Mozilla Firefox und Thunderbird ermöglicht Ausspähen von Informationen

CVE-2019-11744

Schwachstelle in Mozilla Firefox und Thunderbird ermöglicht Cross-Site-Scripting-Angriff

CVE-2019-11746

Schwachstelle in Mozilla Firefox und Thunderbird ermöglicht Ausführung beliebigen Programmcodes

CVE-2019-11747

Schwachstelle in Mozilla Firefox, Firefox ESR ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2019-11748

Schwachstelle in Mozilla Firefox, Firefox ESR ermöglicht Privilegieneskalation

CVE-2019-11749

Schwachstelle in Mozilla Firefox, Firefox ESR ermöglicht Ausspähen von Informationen

CVE-2019-11750

Schwachstelle in Mozilla Firefox, Firefox ESR ermöglicht Denial-of-Service-Angriff

CVE-2019-11751

Schwachstelle in Mozilla Firefox, Firefox ESR ermöglicht Ausführung beliebigen Programmcodes

CVE-2019-11752

Schwachstelle in Mozilla Firefox und Thunderbird ermöglicht Ausführung beliebigen Programmcodes

CVE-2019-11753

Schwachstelle in Mozilla Firefox, Firefox ESR ermöglicht Privilegieneskalation

CVE-2019-9811

Schwachstelle in Mozilla Firefox, Firefox ESR und Thunderbird ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2019-9812

Schwachstelle in Mozilla Firefox, Firefox ESR ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.