Összefoglaló
Biztonsági frissítést adott ki az Ubuntu fejlesztő csapata, mely több sérülékenységet is javít.
Leírás
A következő sérülékenységeket javították:
- CVE-2015-2721: a Network Security Service (NSS) hibásan kezeli a TLS state machine állapotátmeneteit.
- CVE-2015-2722, CVE-2015-2733: use-after-free sérülékenység az XMLHttpRequest-ben
- CVE-2015-2724, CVE-2015-2725, CVE-2015-2726: memóriakezelési hibák a Firefoxban
- CVE-2015-2727: speciális billenytűkombinációval elérhető káros URL-ek megnyitása
- CVE-2015-2728: típusok összekeverése az Indexed DB Manager-ben
- CVE-2015-2729: out-of-bounds olvasási hiba a Web Audio-ban
- CVE-2015-2730: az NSS hibásan kezeli az Elliptical Curve Cryptography-t (ECC)
- CVE-2015-2731: use-after-free hiba amikor a Content Policy megváltoztatja a DOM-ot (DOM objektum törlése)
- CVE-2015-2734, CVE-2015-2735, CVE-2015-2736, CVE-2015-2737, CVE-2015-2738, CVE-2015-2739, CVE-2015-2740: biztonsági rések speciálisan összeállított, káros weboldalak megnyitasakor
- CVE-2015-2741: ha hibát észlel a szoftver egy tanúsítvány ellenőrzésekor a key pinning check kimarad
- CVE-2015-2743: belső modulok magas jogosultságokkal futnak a rendszeren
- CVE-2015-4000: http://tech.cert-hungary.hu/vulnerabilities/CH-12325
- CVE-2015-5143: a Django hibásan kezeli a sessionok rekordjait
- CVE-2015-5144: a Django hibásan kezeli a newline karaktereket az ellenőrzéskor
A sérülékenységek érintik a Mozilla Firefox és a Django (High-level phyton fejlesztői keretrendszer) szoftvereket is.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Input Validation
Input manipulation (Bemenet módosítás)
Privilege escalation (jogosultság kiterjesztés)
Redirecting traffic
Resource Management Errors
Security bypass (Biztonsági szabályok megkerülése)
execute arbitrary code
man in the middle
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2015-2721 - NVD CVE-2015-2721
CVE-2015-2722 - NVD CVE-2015-2722
CVE-2015-2733 - NVD CVE-2015-2733
CVE-2015-2724 - NVD CVE-2015-2724
CVE-2015-2725 - NVD CVE-2015-2725
CVE-2015-2726 - NVD CVE-2015-2726
CVE-2015-2727 - NVD CVE-2015-2727
CVE-2015-2728 - NVD CVE-2015-2728
CVE-2015-2729 - NVD CVE-2015-2729
CVE-2015-2730 - NVD CVE-2015-2730
CVE-2015-2731 - NVD CVE-2015-2731
CVE-2015-2733 - NVD CVE-2015-2733
CVE-2015-2734 - NVD CVE-2015-2734
CVE-2015-2735 - NVD CVE-2015-2735
CVE-2015-2736 - NVD CVE-2015-2736
CVE-2015-2737 - NVD CVE-2015-2737
CVE-2015-2738 - NVD CVE-2015-2738
CVE-2015-2739 - NVD CVE-2015-2739
CVE-2015-2740 - NVD CVE-2015-2740
CVE-2015-2741 - NVD CVE-2015-2741
CVE-2015-2743 - NVD CVE-2015-2743
CVE-2015-4000 - NVD CVE-2015-4000
CVE-2015-5143 - NVD CVE-2015-5143
CVE-2015-5144 - NVD CVE-2015-5144
Gyártói referencia: www.ubuntu.com
Gyártói referencia: www.ubuntu.com
Gyártói referencia: www.ubuntu.com