2014-0368: Xalan-Java: Eine Schwachstelle ermöglicht Ausführung von beliebigem Programmcode
Historie:
- Version 1 (2014-03-27 14:40)
- Neues Advisory
- Version 2 (2014-03-28 12:34)
- Fedora stellt für die Versionen 19 und 20 ein Sicherheitsupdate zur Verfügung.
- Version 3 (2014-04-02 17:24)
- Redhat stellt für die Enterprise Linux Distributionen Desktop Workstation 5, Server 5, Desktop Client 5, Desktop 6, HPC Node 6, Server 6, Server AUS 6.5, Server EUS 6.5.z und Workstation 6 Sicherheitsupdates zur Verfügung..
- Version 4 (2014-05-02 15:19)
- Red Hat stellt für Enterprise Linux 5 und 6 aktualisierte Pakete für JBoss Enterprise Application Platform 6.2.2 bereit.
- Version 5 (2014-05-22 11:49)
- Für die Distributionen Ubuntu 10.04 LTS, 12.04 LTS und 13.10 sind Sicherheitsupdates verfügbar.
- Version 6 (2014-06-03 12:29)
- Für die Red Hat JBoss Enterprise Application Platform 5.2.0 stehen Sicherheitspatches für Red Hat Enterprise Linux 4, 5 und 6 bereit.
- Version 7 (2014-07-01 19:35)
- Für openSUSE 12.3 und openSUSE 13.1 stehen Sicherheitsupdates zur Verfügung.
- Version 8 (2014-07-07 19:46)
- Für SUSE Linux Enterprise 11 SP3 stehen für Software Development Kit, Server, Server für VMware und Desktop Sicherheitsupdates zur Verfügung.
Betroffene Software
Middleware
Office
Betroffene Plattformen
Linux
Beschreibung:
Durch eine Schwachstelle innerhalb von Xalan-Java ist es einem entfernten, nicht authentifizierten Angreifer möglich, beliebigen Programmcode zur Ausführung zu bringen.
Schwachstellen:
CVE-2014-0107
Schwachstelle in Xalan-Java
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.