2024-0050: Google Chrome, Chromium: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2024-01-10 11:05)
- Neues Advisory
- Version 2 (2024-01-11 09:04)
- Für Fedora 38 und 39 stehen Sicherheitsupdates in Form von 'chromium-120.0.6099.216-1'-Paketen im Status 'testing' bzw. 'stable' bereit, um die Schwachstelle zu beheben. Die Software wird damit auf Version 120.0.6099.216 aktualisiert.
- Version 3 (2024-01-11 12:46)
- Für Debian 12 Bookworm (stable) steht ein Sicherheitsupdate für 'chromium' in Version 120.0.6099.216-1~deb12u1 bereit, um die Schwachstelle zu beheben.
- Version 4 (2024-01-15 08:39)
- Für Fedora EPEL 7, 8 und 9 stehen Sicherheitsupdates in Form von 'chromium-120.0.6099.216-1'-Paketen im Status 'testing' bereit, um die Schwachstelle zu beheben. Die Software wird damit auf Version 120.0.6099.216 aktualisiert.
Betroffene Software
Office
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Eine vom Hersteller als 'high' eingestufte Schwachstelle ermöglicht einem Angreifer aus der Ferne vermutlich beliebigen Programmcode auszuführen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien jedoch die Interaktion eines Benutzers erforderlich. Details über die Schwachstelle werden von Google wie üblich noch nicht bereitgestellt, da zunächst ein Großteil der Nutzer das Update auf die fehlerbereinigte Version vollzogen haben soll.
Für macOS und Linux werden Sicherheitsupdates zur Behebung der Schwachstelle in Form der Version 120.0.6099.216 und für Windows in Form der Versionen 120.0.6099.216/217 in den nächsten Tagen bzw. Wochen bereitgestellt. Im gleichen Zeitraum sollen die Extended Stable Channel Version 120.0.6099.217 für Windows und 120.0.6099.216 für macOS veröffentlicht werden.
Innerhalb der nächsten Tage soll außerdem die Chrome Version 120.0.6099.210 for Android über Google Play verfügbar sein. Mit dieser Version wird ebenfalls die hier aufgeführte Schwachstelle behoben.
Schwachstellen:
CVE-2024-0333
Schwachstelle in Chromium und Google Chrome Extensions ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.