2021-0954: Mozilla Firefox: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2021-05-05 19:14)
- Neues Advisory
- Version 2 (2021-05-11 08:53)
- Canonical stellt für Ubuntu 21.04, Ubuntu 20.10, Ubuntu 20.04 LTS und Ubuntu 18.04 LTS Sicherheitsupdates für 'firefox' zur Behebung der Schwachstelle CVE-2021-29952 bereit (die andere Schwachstelle betrifft nur Android).
- Version 3 (2021-05-12 11:51)
- Für die Distributionen Fedora 32, 33 und 34 stehen Sicherheitsupdates auf die Firefox Version 88.0.1 zur Verfügung. Das Sicherheitsupdate für Fedora 32 befindet sich im Status 'pending', das für Fedora 33 im Status 'testing' und das für Fedora 34 im Status 'stable'.
Betroffene Software
Office
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen und einen Cross-Site-Scripting (XSS)-Angriff durchzuführen. Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Beide Schwachstellen erfordern die Interaktion eines Benutzers. Die Cross-Site-Scripting-Schwachstelle CVE-2021-29953 betrifft nur Firefox for Android.
Die Mozilla Foundation informiert über die Schwachstellen und stellt Firefox 88.0.1 und Firefox for Android 88.1.3 als Sicherheitsupdates bereit.
Schwachstellen:
CVE-2021-29952
Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-29953
Schwachstelle in Mozilla Firefox ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.