Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (25.03.19):
Neues Advisory
Mehrere Schwachstellen in Chromium können von einem entfernten, nicht
authentisierten Angreifer beispielsweise mit Hilfe speziell präparierter
Webseiten oder Browser-Erweiterungen ausgenutzt werden. Die Schwachstellen
ermöglichen dem Angreifer unter anderem die Ausführung beliebigen
Programmcodes, eine Privilegieneskalation, das Ausspähen von Informationen,
das Umgehen von Sicherheitsvorkehrungen, das Darstellen falscher
Informationen und die Durchführung von Denial-of-Service (DoS)-Angriffen.
Mehrere Schwachstellen ermöglicht zudem Angriffe deren Auswirkungen nicht
näher spezifiziert wurden.
Für Fedora 28 und 29 sowie Fedora EPEL 7 stehen Sicherheitsupdates für
Chromium auf Version 73.0.3683.75 bereit. Fedora adressiert mit diesen
Sicherheitsupdates Schwachstellen der letzten vier Chrome Stable Channel
Updates vom 12. März, 01. März, 06. Februar und 29. Januar 2019. Das
Sicherheitsupdate für Fedora 29 befindet sich im Status ‘stable’, die
anderen beiden sind derzeit im Status ‘testing’ verfügbar.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-0588]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html