2025-0144: Microsoft Edge: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2025-01-20 11:25)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen und nicht spezifizierte Angriffe durchzuführen. Zudem kann ein Angreifer eine Schwachstelle lokal ausnutzen, um Privilegien zu eskalieren.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers.
Microsoft stellt die Microsoft Edge Stable Channel in Version 132.0.2957.115 auf Basis von Chromium 132.0.6834.83./84 bereit, womit neben den Chromium-Schwachstellen auch die Microsoft-spezifischen Schwachstellen CVE-2025-21185 und CVE-2025-21399 behoben werden.
Schwachstellen:
CRBUG-389761478
Schwachstellen in Chromium und Google Chrome ermöglichen nicht spezifizierte AngriffeCVE-2025-0434
Schwachstelle in Chromium und Google Chrome V8 ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-0435
Schwachstelle in Chromium und Google Chrome Navigation ermöglicht nicht spezifizierte AngriffeCVE-2025-0436
Schwachstelle in Chromium und Google Chrome Skia ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-0437
Schwachstelle in Chromium und Google Chrome Metrics ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-0438
Schwachstelle in Chromium und Google Chrome Tracing ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-0439
Schwachstelle in Chromium und Google Chrome Frames ermöglicht nicht spezifizierte AngriffeCVE-2025-0440
Schwachstelle in Chromium und Google Chrome Fullscreen ermöglicht nicht spezifizierte AngriffeCVE-2025-0441
Schwachstelle in Chromium und Google Chrome Fenced ermöglicht nicht spezifizierte AngriffeCVE-2025-0442
Schwachstelle in Chromium und Google Chrome Payments ermöglicht nicht spezifizierte AngriffeCVE-2025-0443
Schwachstelle in Chromium und Google Chrome Extensions ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-0446
Schwachstelle in Chromium und Google Chrome Extensions ermöglicht nicht spezifizierte AngriffeCVE-2025-0447
Schwachstelle in Chromium und Google Chrome Navigation ermöglicht nicht spezifizierte AngriffeCVE-2025-0448
Schwachstelle in Chromium und Google Chrome Compositing ermöglicht nicht spezifizierte AngriffeCVE-2025-21185
Schwachstelle in Microsoft Edge ermöglicht Ausspähen von InformationenCVE-2025-21399
Schwachstelle in Microsoft Edge ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.