DFN-CERT-2015-0609 Google Chrome, V8: Eine Schwachstelle ermöglicht Denial-of-Service und weitere nicht spezifizierte Angriffe [Linux][Fedora]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Google Chrome < 35.0.1916.114 V8 <= 3.14.5.10 Betroffene Plattformen: Red Hat Fedora 20 Red Hat Fedora 21 Red Hat Fedora 22 Ein entfernter, nicht authentisierter Angreifer kann diese Schwachstelle ausnutzen, um Denial-of-Service- oder weitere, nicht näher spezifizierte Angriffe durchzuführen. Für Fedora 20, 21 und 22 werden Sicherheitsupdates für Google V8, wie gefixt in Google Chrome 35.0.1916.114, in Form der Pakete v8-3.14.5.10-18.fc20, v8-3.14.5.10-18.fc21, bzw. v8-3.14.5.10-18.fc22 (jeweils im Status 'testing'), zur Behebung der Schwachstelle zur Verfügung gestellt. Patch: Fedora Security Update FEDORA-2015-6845 https://admin.fedoraproject.org/updates/FEDORA-2015-6845/v8-3.14.5.10-18.fc21

Patch:

Fedora Security Update FEDORA-2015-6890

https://admin.fedoraproject.org/updates/FEDORA-2015-6890/v8-3.14.5.10-18.fc22

Patch:

Fedora Security Update FEDORA-2015-6908

https://admin.fedoraproject.org/updates/FEDORA-2015-6908/v8-3.14.5.10-18.fc20

CVE-2014-3152: Integer-Underflow-Schwachstelle in Google Chrome V8

Es existiert eine Integer-Underflow-Schwachstelle in der
“LCodeGen::PrepareKeyedOperand” Funktion in
“arm/lithium-codegen-arm.ccbestand” in Google V8 vor Version 3.25.28.16.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0609/

Schwachstelle CVE-2014-3152 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-3152

Fedora Security Update FEDORA-2015-6845:
https://admin.fedoraproject.org/updates/FEDORA-2015-6845/v8-3.14.5.10-18.fc21

Fedora Security Update FEDORA-2015-6890:
https://admin.fedoraproject.org/updates/FEDORA-2015-6890/v8-3.14.5.10-18.fc22

Fedora Security Update FEDORA-2015-6908:
https://admin.fedoraproject.org/updates/FEDORA-2015-6908/v8-3.14.5.10-18.fc20

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben