DFN-CERT

Advisory-Archiv

2015-0079: Oracle Fusion Middleware: Mehrere Schwachstellen erlauben u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-01-21 18:24)
Neues Advisory

Betroffene Software

Middleware
Netzwerk

Betroffene Plattformen

Apple
Linux
Microsoft
Oracle
UNIX

Beschreibung:

In der Oracle Fusion Middleware befinden sich mehrere Schwachstellen in verschiedenen Komponenten. Durch Ausnutzen dieser Schwachstellen kann ein zumeist entfernter, nicht authentifizierter Angreifer Denial-of-Service-Angriffe durchführen, beliebigen Programmcode zur Ausführung bringen, Man-in-the-Middle-Angriffe durchführen, Sicherheitsvorkehrungen umgehen und Daten ausspähen oder verändern.

Schwachstellen:

CVE-2011-1944

Schwachstelle in LibXML2 erlaubt Denial-of-Service und Ausführen beliebigen Programmcodes

CVE-2011-3389

Schwachstelle im SSL 3.0/TLS 1.0-Protokoll ermöglicht Ausspähen von Informationen

CVE-2011-3607

Schwachstelle in HTTP-Server erlaubt Ausführen beliebiger Befehle

CVE-2013-0338

Schwachstelle in LibXML2

CVE-2013-1741

Integer-Overflow Schwachstelle in den Network Security Services (NSS)

CVE-2013-2186

Schwachstelle in DiskFileItem-Klasse

CVE-2013-2877

Fehlerhafte Speicherzuordnung in LibXML2

CVE-2013-4286

Apache Tomcat: Schwachstelle ermöglicht 'Request-Smuggling'

CVE-2013-5704

Schwachstelle im Apache HTTP-Server ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2013-6438

DoS-Schwachstelle in Apache HTTP Server

CVE-2014-0098

DoS-Schwachstelle in Apache HTTP Server

CVE-2014-0114

Schwachstelle in Apache Struts ermöglicht Ausführung beliebigen Programmcodes

CVE-2014-0191

XXE-Schwachstelle in libxml2

CVE-2014-0224

Schwachstelle in OpenSSL erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2014-0226

Race-Condition-Schwachstelle in "mod_status"

CVE-2014-6526

Schwachstelle in der Admin-Konsole erlaubt Manipulation von Dateien

CVE-2014-6548

Schwachstelle in der B2B Engine erlaubt Übernahme von Berechtigungen

CVE-2014-6569

Schwachstelle im WebLogic Server erlaubt Ausspähen von Informationen

CVE-2014-6571

Schwachstelle im Web Listener erlaubt Denial-of-Service

CVE-2014-6576

Schwachstelle in OAM Integration erlaubt Manipulation von Dateien

CVE-2014-6580

Schwachstelle in der Oracle Reports Developer-Komponente erlaubt Manipulation von Dateien

CVE-2014-6592

Schwachstelle in SAML erlaubt Manipulation von Daten

CVE-2015-0362

Schwachstelle im BI Publisher Security erlaubt Manipulation von Daten

CVE-2015-0367

Schwachstelle in SSO Engine erlaubt Manipulation von Daten

CVE-2015-0372

Schwachstelle in Oracle Containers für J2EE erlaubt Ausspähen von Informationen

CVE-2015-0376

Schwachstelle im Content Server der Oracle WebCenter Content-Komponente

CVE-2015-0386

Schwachstelle in der Web Listener-Komponente des Oracle HTTP Server

CVE-2015-0389

Schwachstelle in der OpenSSO-Komponente der Oracle Fusion Middleware

CVE-2015-0396

Schwachstelle in der Admin-Konsole ermöglicht Denial-of-Service-Angriffe

CVE-2015-0399

Schwachstelle in Analytics Web General ermöglicht das Auspähen von Informationen

CVE-2015-0401

Schwachstelle in der Admin Console ermöglicht die Manipulation von Dateien

CVE-2015-0414

Schwachstelle im Fabric Layer ermöglicht das Ausspähen von Daten

CVE-2015-0420

Schwachstelle in Forms Services ermöglicht das Ausspähen von Informationen

CVE-2015-0434

Schwachstelle in "Integration with OAM" ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.