DFN-CERT

Advisory-Archiv

2023-2713: Microsoft Edge: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2023-11-03 09:23)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen, falsche Informationen darzustellen und nicht spezifizierte Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um beliebigen Programmcode auszuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers.

Microsoft stellt die Microsoft Edge Stable Channel Version 119.0.2151.44 auf Basis von Chromium 119.0.6045.105/.106 und Extended Stable Channel Version 118.0.2088.88 auf Basis von Chromium 118.0.5993.129 für Windows zur Behebung der Schwachstellen bereit. Mit den verfügbaren Sicherheitsupdates werden auch die für Microsoft Edge spezifischen Schwachstellen CVE-2023-36022, CVE-2023-36029 und CVE-2023-36034 behoben.

Schwachstellen:

CRBUG-1497743

Schwachstellen in Chromium und Google Chrome ermöglichen nicht spezifizierte Angriffe

CVE-2023-36022 CVE-2023-36034

Schwachstellen in Microsoft Edge ermöglichen Ausführen beliebigen Programmcodes

CVE-2023-36029

Schwachstelle in Microsoft Edge ermöglicht Darstellen falscher Informationen

CVE-2023-5480

Schwachstelle in Chromium und Google Chrome Payments ermöglicht nicht spezifizierte Angriffe

CVE-2023-5482

Schwachstelle in Chromium und Google Chrome USB ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-5849

Schwachstelle in Chromium und Google Chrome USB ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-5850 CVE-2023-5853

Schwachstellen in Chromium und Google Chrome Downloads ermöglichen Darstellen falscher Informationen

CVE-2023-5851 CVE-2023-5857

Schwachstellen in Chromium und Google Chrome Downloads ermöglichen nicht spezifizierte Angriffe

CVE-2023-5852

Schwachstelle in Chromium und Google Chrome Printing ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-5854

Schwachstelle in Chromium und Google Chrome Profiles ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-5855

Schwachstelle in Chromium und Google Chrome Reading Mode ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-5856

Schwachstelle in Chromium und Google Chrome Side Panel ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-5858

Schwachstelle in Chromium und Google Chrome WebApp Provider ermöglicht nicht spezifizierte Angriffe

CVE-2023-5859

Schwachstelle in Chromium und Google Chrome Picture In Picture ermöglicht Darstellen falscher Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.