DFN-CERT

Advisory-Archiv

2020-0722: Mozilla Firefox, Firefox ESR: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2020-04-08 10:58)
Neues Advisory
Version 2 (2020-04-08 16:22)
Für Debian 8 Jessie (LTS) steht ein Sicherheitsupdate für 'firefox-esr' auf Version 68.7.0esr-1~deb8u1 bereit, welches auch die mit dem vorherigen Firefox ESR Release behobenen Schwachstellen CVE-2020-6819 und CVE-2020-6820 adressiert.
Version 3 (2020-04-09 09:44)
Für Fedora 30 und 31 stehen Sicherheitsupdates in Form der Pakete 'firefox-75.0-1.fc30', 'nss-3.51.0-1.fc30', 'firefox-75.0-1.fc31' und 'nss-3.51.0-1.fc31' im Status 'pending' bereit, um die betreffenden Schwachstellen zu beheben. Red Hat veröffentlicht für Red Hat Enterprise Linux 8 und 8.1 EUS Sicherheitsupdates auf die Firefox Version 68.7.0 ESR. Für Debian Stretch (oldstable) steht die Version 68.7.0esr-1~deb9u1 und für Debian Buster (stable) die Version 68.7.0esr-1~deb10u1 als Sicherheitsupdate bereit. Und das Tor Projekt veröffentlicht die Tor Browser Version 9.0.9, welche Aktualisierungen auf die Firefox ESR Version 68.7 sowie NoScript 11.0.23 und OpenSSL 1.1.1f umfasst, um die für den ESR-Zweig relevanten Schwachstellen für den Tor Browser zu beheben.
Version 4 (2020-04-09 12:28)
Für Oracle Linux 8 (aarch64, x86_64) stehen Sicherheitsupdates für 'firefox' auf Version 68.7.0 ESR bereit.
Version 5 (2020-04-09 18:18)
Für Red Hat Enterprise Linux 7 unter anderem in den Produktvarianten Server, Workstation und Desktop stehen Sicherheitsupdates für Firefox auf Version 68.7.0 ESR bereit.
Version 6 (2020-04-14 10:47)
Für die SUSE Linux Enterprise Produkte Software Development Kit 12 SP5 und SP4, Server for SAP 12 SP3, SP2 und SP1, Server 12 SP5, SP4, SP3 BCL, SP3 LTSS, SP2 BCL, SP2 LTSS, SP1 LTSS und 11 SP4 LTSS, die SUSE Linux Enterprise Module for Open Buildservice Development Tools und for Desktop Applications in Version 15 SP1, SUSE OpenStack Cloud 8, Crowbar 8 und 7 sowie SUSE Enterprise Storage 5 stehen Sicherheitsupdates auf die Firefox Version 68.7.0 ESR zur Verfügung. Oracle veröffentlicht für Oracle Linux 7 (aarch64, x86_64) Sicherheitsupdates für Firefox ESR 68.7.0. Und für die Distribution openSUSE Leap 15.1 steht ebenfalls ein Sicherheitsupdate auf die Firefox ESR Version 68.7.0 bereit.
Version 7 (2020-04-14 18:23)
Red Hat Enterprise Linux 6 in den Produktvarianten Server, Workstation, Desktop und for Scientific Computing stehen Sicherheitsupdates für Firefox auf Version 68.7.0 ESR bereit.

Betroffene Software

Office
Sicherheit

Betroffene Plattformen

Netzwerk
Cloud
Apple
Google
Linux
Microsoft
Oracle

Beschreibung:

Mehrere Schwachstellen ermöglichen einem in der Regel entfernten Angreifer das Ausführen beliebigen Programmcodes, das Erlangen von Benutzerrechten, das Ausspähen von Informationen, das Darstellen falscher Informationen und die Manipulation von Dateien. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers, um erfolgreich zu sein.

Die Mozilla Foundation informiert über die Schwachstellen und stellt Firefox 75 und Firefox ESR 68.7 als Sicherheitsupdates bereit.

Canonical stellt für Ubuntu 19.10, Ubuntu 18.04 LTS und Ubuntu 16.04 LTS Sicherheitsupdates auf das Firefox Release 75 bereit.

Schwachstellen:

CVE-2020-6821

Schwachstelle in Mozilla Firefox, Firefox ESR und Thunderbird ermöglicht Ausspähen von Informationen

CVE-2020-6822

Schwachstelle in Mozilla Firefox, Firefox ESR und Thunderbird ermöglicht Ausführung beliebigen Programmcodes

CVE-2020-6823

Schwachstelle in Mozilla Firefox ermöglicht Erlangen von Benutzerrechten

CVE-2020-6824

Schwachstelle in Mozilla Firefox ermöglicht Ausspähen von Informationen

CVE-2020-6825

Schwachstelle in Mozilla Firefox, Firefox ESR und Thunderbird ermöglicht Ausführen beliebigen Programmcodes

CVE-2020-6826

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2020-6827

Schwachstelle in Mozilla Firefox ESR ermöglicht Darstellen falscher Informationen

CVE-2020-6828

Schwachstelle in Mozilla Firefox ESR ermöglicht u. a. Manipulation von Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.