DFN-CERT

Advisory-Archiv

2014-1166: HP-UX: Mehrere Schwachstellen ermöglichen u.a. DoS-Angriffe und das Ausführen von beliebigem Programmcode

Historie:

Version 1 (2014-09-08 18:01)
Neues Advisory

Betroffene Software

Entwicklung
Server

Betroffene Plattformen

HP
UNIX

Beschreibung:

Durch mehrere Schwachstellen in Apache Tomcat und PHP, die in der HP-UX Apache Server Suite eingesetzt werden, kann ein entfernter, zumeist nicht authentisierter Angreifer, beliebigen Programmcode zur Ausführung bringen, Denial-of-Service-Angriffe durchführen, Informationen ausspähen und über einen Symlink-Angriff Dateien überschreiben.
HP hat für die Apache Web Server Suite, den Apache Tomcat und PHP Softwareupdates veröffentlicht, die diese Schwachstellen beheben.

Schwachstellen:

CVE-2013-6438

DoS-Schwachstelle in Apache HTTP Server

CVE-2014-0075

Schwachstelle in Apache Tomcat erlaubt Denial-of-Service

CVE-2014-0096

Schwachstelle in Apache Tomcat erlaubt Ausspähen von Information

CVE-2014-0098

DoS-Schwachstelle in Apache HTTP Server

CVE-2014-0099

Schwachstelle in Apache Tomcat erlaubt Ausspähen von Information

CVE-2014-0119

Schwachstelle in Apache Tomcat erlaubt Ausspähen von Information

CVE-2014-0207

Schwachstelle in PHP

CVE-2014-3478

Schwachstelle in PHP

CVE-2014-3479

Schwachstelle in PHP

CVE-2014-3480

Schwachstelle in PHP

CVE-2014-3487

Schwachstelle in PHP

CVE-2014-3515

Schwachstelle in PHP

CVE-2014-3981

Symlink-Angriff-Schwachstelle in PHP

CVE-2014-4049

Schwachstelle in PHP5

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.