DFN-CERT

Advisory-Archiv

2015-0076: Oracle Java, OpenJDK: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle

Historie:

Version 1 (2015-01-21 18:02)
Neues Advisory
Version 2 (2015-01-22 12:12)
Für die Red Hat Enterprise Linux 6 Produkte steht ein Update für OpenJDK 1.8.0 zur Verfügung, die Schwachstellen CVE-2014-6549 und CVE-2015-0437 werden durch dieses zusätzlich adressiert.
Version 3 (2015-01-23 12:08)
Für verschiedene Red Hat Enterprise Linux 5, 6, und 7 Produkte steht ein Update für Oracle Java SE Version 7, welche das Oracle Java Runtime Environment und das Oracle Java Software Development Kit umfasst, bereit. Hierdurch werden auch die Schwachstellen CVE-2015-0403 und CVE-2015-0406 adressiert.
Version 4 (2015-01-27 15:39)
Für verschiedene Red Hat Enterprise Linux 5, 6, und 7 Produkte stehen Sicherheitsupdates für Oracle Java SE Version 6, welche das Oracle Java Runtime Environment und das Oracle Java Software Development Kit umfasst, und für OpenJDK Version 6 zur Verfügung. Die Sicherheitsupdates für Java SE umfassen 14 Schwachstellen zu denen CVE-2014-6549 und CVE-2015-0437 nicht gehören. Durch die Updates für OpenJDK werden 12 der genannten Schwachstellen adressiert. Die Schwachstellen CVE-2014-6549, CVE-2015-0403, CVE-2015-0406 und CVE-2015-0437 gehören nicht zu diesen.

Betroffene Software

Entwicklung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in OpenJDK ermöglichen einem zumeist entfernten, nicht authentisierten Angreifer die Durchführung von Man-in-the-middle-Attacken und Denial-of-Service-Angriffen, das Ausspähen von Informationen, das Manipulieren von Dateien, das Ausführen beliebigen Programmcodes und letztlich die Übernahme der Systemkontrolle.

Schwachstellen:

CVE-2014-3566

POODLE: SSL 3.0 Protokoll, wie z.B. in OpenSSL verwendet, ermöglicht das Ausspähen von Informationen

CVE-2014-6549

Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2014-6585

Schwachstelle in 2D-Komponente von Oracle Java SE ermöglicht Ausspähen von Informationen

CVE-2014-6587

Schwachstelle in Oracle Java SE ermöglicht Privilegien zu erweitern

CVE-2014-6591

Schwachstelle in 2D-Komponente von Oracle Java SE ermöglicht Ausspähen von Informationen

CVE-2014-6593

Schwachstelle in JSSE-Komponente von Oracle Java SE, Java SE Embedded und JRockit

CVE-2014-6601

Schwachstelle in Hotspot-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0383

Schwachstelle in Hotspot-Komponente von Oracle Java SE, SE Embedded und JRockit

CVE-2015-0395

Schwachstelle in der Hotspot-Komponente erlaubt die Ausführung beliebigen Programmcodes

CVE-2015-0403

Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0406

Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0407

Schwachstelle in Swing-Komponente von Oracle Java SE

CVE-2015-0408

Schwachstelle in der RMI-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0410

Denial-of-Service-Schwachstelle in der Security-Komponente von Oracle Java SE, Java SE Embedded und JRockit

CVE-2015-0412

Schwachstelle in der JAX-WS-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0437

Schwachstelle in der Hotspot-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.