DFN-CERT

Advisory-Archiv

2014-0368: Xalan-Java: Eine Schwachstelle ermöglicht Ausführung von beliebigem Programmcode

Historie:

Version 1 (2014-03-27 14:40)
Neues Advisory
Version 2 (2014-03-28 12:34)
Fedora stellt für die Versionen 19 und 20 ein Sicherheitsupdate zur Verfügung.
Version 3 (2014-04-02 17:24)
Redhat stellt für die Enterprise Linux Distributionen Desktop Workstation 5, Server 5, Desktop Client 5, Desktop 6, HPC Node 6, Server 6, Server AUS 6.5, Server EUS 6.5.z und Workstation 6 Sicherheitsupdates zur Verfügung..
Version 4 (2014-05-02 15:19)
Red Hat stellt für Enterprise Linux 5 und 6 aktualisierte Pakete für JBoss Enterprise Application Platform 6.2.2 bereit.
Version 5 (2014-05-22 11:49)
Für die Distributionen Ubuntu 10.04 LTS, 12.04 LTS und 13.10 sind Sicherheitsupdates verfügbar.
Version 6 (2014-06-03 12:29)
Für die Red Hat JBoss Enterprise Application Platform 5.2.0 stehen Sicherheitspatches für Red Hat Enterprise Linux 4, 5 und 6 bereit.
Version 7 (2014-07-01 19:35)
Für openSUSE 12.3 und openSUSE 13.1 stehen Sicherheitsupdates zur Verfügung.
Version 8 (2014-07-07 19:46)
Für SUSE Linux Enterprise 11 SP3 stehen für Software Development Kit, Server, Server für VMware und Desktop Sicherheitsupdates zur Verfügung.

Betroffene Software

Middleware
Office

Betroffene Plattformen

Linux

Beschreibung:

Durch eine Schwachstelle innerhalb von Xalan-Java ist es einem entfernten, nicht authentifizierten Angreifer möglich, beliebigen Programmcode zur Ausführung zu bringen.

Schwachstellen:

CVE-2014-0107

Schwachstelle in Xalan-Java

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.