2019-2436: Google Chrome, Chromium: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2019-11-19 12:47)
- Neues Advisory
- Version 2 (2019-11-21 17:20)
- Für openSUSE Backports SLE 15 steht ein Sicherheitsupdate für Chromium auf Version 78.0.3904.108 bereit, um die Schwachstellen zu beheben.
- Version 3 (2019-11-22 11:02)
- Für SUSE Package Hub for SUSE Linux Enterprise 12 und openSUSE Backports SLE 15 SP1 stehen Sicherheitsupdates von 'chromium' auf Version 78.0.3904.108 zur Behebung der Schwachstellen bereit.
- Version 4 (2019-11-22 15:29)
- Für openSUSE Leap 15.0 und 15.1 stehen Sicherheitsupdates von 'chromium' auf Version 78.0.3904.108 zur Behebung der Schwachstellen bereit.
- Version 5 (2019-11-25 12:25)
- Debian stellt für die stabile Distribution Buster (10.2) ein Sicherheitsupdate für 'chromium' auf Version 78.0.3904.108-1~deb10u1 bereit.
- Version 6 (2019-11-25 17:52)
- Für Red Hat Enterprise Linux 6 Supplementary in den Produktvarianten Server, for Scientific Computing, Workstation und Desktop stehen Sicherheitsupdates von 'chromium' auf Version 78.0.3904.108 zur Behebung der Schwachstellen bereit.
- Version 7 (2019-11-28 10:25)
- Für Fedora 30 und 31 sowie für Fedora EPEL 7 und 8 stehen Sicherheitsupdates für Chromium auf Version 78.0.3904.108 im Status 'testing' bereit. Die Updates für Fedora EPEL 7 und 8 ersetzen die vorigen Updates für Chromium auf Version 78.0.3904.97, die in den Status 'obsolete' versetzt wurden, und adressieren somit weitere Schwachstellen.
- Version 8 (2019-12-18 18:09)
- Für openSUSE Backports SLE 15 steht ein Sicherheitsupdates von 'chromium' auf Version 78.0.3904.108 zur Behebung der Schwachstellen bereit.
Betroffene Software
Office
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Google Chrome und Chromium können von einem Angreifer für verschiedene, nicht näher spezifizierte Angriffe ausgenutzt werden. Zwei der Schwachstellen wurden kürzlich bei einem Hacking-Wettbewerb entdeckt und ermöglichten den entfernten, nicht authentisierten Angreifern die Ausführung beliebigen Programmcodes.
Google stellt zur Behebung der Schwachstellen die Version 78.0.3904.108 für die Betriebssysteme Linux, Windows und macOS zur Verfügung. Wie üblich stellt Google zum jetzigen Zeitpunkt nur wenig Informationen zu den Schwachstellen bereit und wartet mit der Veröffentlichung weiterer Informationen darauf, dass ein Großteil der Benutzer das Update auf die neue Version vollzogen hat.
Schwachstellen:
CHROMIUM-ISSUE-1025968
Schwachstellen in Google Chrome und Chromium ermöglichen unspezifische AngriffeCVE-2019-13723
Schwachstelle in Bluetooth ermöglicht Ausführung beliebigen ProgrammcodesCVE-2019-13724
Schwachstelle in Bluetooth ermöglicht Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.