2013-2019: OpenJDK 1.6: Mehrere Schwachstellen ermöglichen Ausführung beliebiger Befehle
Historie:
- Version 1 (2013-12-06 13:28)
- Neues Advisory
- Version 2 (2013-12-31 12:59)
- Patch für openSUSE 11.4 ist verfügbar.
Betroffene Software
Entwicklung
Middleware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in OpenJDK 1.6 ermöglichen einem entfernten, nicht authentifizierten Angreifer beliebige Befehle zur Ausführung zu bringen.
Schwachstellen:
CVE-2013-3829
Mehrere Schwachstellen in Java LibrariesCVE-2013-4002
Schwachstelle im Java Runtime EnvironmentCVE-2013-5772
Schwachstelle im Java Heap Analysis Tool (jhat)CVE-2013-5774
Schwachstelle in den Java LibrariesCVE-2013-5778
Schwachstelle in JavaSE 2DCVE-2013-5780
Schwachstelle in den Java LibrariesCVE-2013-5782
Schwachstelle in Java 2DCVE-2013-5783
Schwachstelle in Java SWINGCVE-2013-5784
Schwachstelle in Java SE Komponente ScriptingCVE-2013-5790
Schwachstelle in JavaBeansCVE-2013-5797
Schwachstelle in JavadocCVE-2013-5802
Mehrere Schwachstellen in der Java API für die XML-Verarbeitung (JAXP)CVE-2013-5803
Schwachstelle in Java JGSSCVE-2013-5804
Schwachstelle in JavadocCVE-2013-5809
Schwachstelle in Java 2DCVE-2013-5814
Schwachstelle in Java CORBACVE-2013-5817
Schwachstelle in JavaSE JNDICVE-2013-5820
Schwachstelle in Java API für XML Web Services (JAX-WS)CVE-2013-5823
Schwachstelle in Java SE Komponente SecurityCVE-2013-5825
Schwachstelle in Oracle Java SE ermöglicht Denial-of-Service-AngriffCVE-2013-5829
Schwachstelle in Java 2DCVE-2013-5830
Schwachstelle in Oracle Java SE ermöglicht komplette SystemübernahmeCVE-2013-5840
Schwachstelle in den Java LibrariesCVE-2013-5842
Schwachstelle in den Java LibrariesCVE-2013-5849
Schwachstelle in Java Abstract Window Toolkit (AWT)CVE-2013-5850
Schwachstelle in den Bibliotheken des Oracle Java JDK und JRECVE-2013-5851
Datenleck in XML Stream Factory Finder (JAXP)
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.