2015-0079: Oracle Fusion Middleware: Mehrere Schwachstellen erlauben u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-01-21 18:24)
- Neues Advisory
Betroffene Software
Middleware
Netzwerk
Betroffene Plattformen
Apple
Linux
Microsoft
Oracle
UNIX
Beschreibung:
In der Oracle Fusion Middleware befinden sich mehrere Schwachstellen in verschiedenen Komponenten. Durch Ausnutzen dieser Schwachstellen kann ein zumeist entfernter, nicht authentifizierter Angreifer Denial-of-Service-Angriffe durchführen, beliebigen Programmcode zur Ausführung bringen, Man-in-the-Middle-Angriffe durchführen, Sicherheitsvorkehrungen umgehen und Daten ausspähen oder verändern.
Schwachstellen:
CVE-2011-1944
Schwachstelle in LibXML2 erlaubt Denial-of-Service und Ausführen beliebigen ProgrammcodesCVE-2011-3389
Schwachstelle im SSL 3.0/TLS 1.0-Protokoll ermöglicht Ausspähen von InformationenCVE-2011-3607
Schwachstelle in HTTP-Server erlaubt Ausführen beliebiger BefehleCVE-2013-0338
Schwachstelle in LibXML2CVE-2013-1741
Integer-Overflow Schwachstelle in den Network Security Services (NSS)CVE-2013-2186
Schwachstelle in DiskFileItem-KlasseCVE-2013-2877
Fehlerhafte Speicherzuordnung in LibXML2CVE-2013-4286
Apache Tomcat: Schwachstelle ermöglicht 'Request-Smuggling'CVE-2013-5704
Schwachstelle im Apache HTTP-Server ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2013-6438
DoS-Schwachstelle in Apache HTTP ServerCVE-2014-0098
DoS-Schwachstelle in Apache HTTP ServerCVE-2014-0114
Schwachstelle in Apache Struts ermöglicht Ausführung beliebigen ProgrammcodesCVE-2014-0191
XXE-Schwachstelle in libxml2CVE-2014-0224
Schwachstelle in OpenSSL erlaubt Umgehen von SicherheitsvorkehrungenCVE-2014-0226
Race-Condition-Schwachstelle in "mod_status"CVE-2014-6526
Schwachstelle in der Admin-Konsole erlaubt Manipulation von DateienCVE-2014-6548
Schwachstelle in der B2B Engine erlaubt Übernahme von BerechtigungenCVE-2014-6569
Schwachstelle im WebLogic Server erlaubt Ausspähen von InformationenCVE-2014-6571
Schwachstelle im Web Listener erlaubt Denial-of-ServiceCVE-2014-6576
Schwachstelle in OAM Integration erlaubt Manipulation von DateienCVE-2014-6580
Schwachstelle in der Oracle Reports Developer-Komponente erlaubt Manipulation von DateienCVE-2014-6592
Schwachstelle in SAML erlaubt Manipulation von DatenCVE-2015-0362
Schwachstelle im BI Publisher Security erlaubt Manipulation von DatenCVE-2015-0367
Schwachstelle in SSO Engine erlaubt Manipulation von DatenCVE-2015-0372
Schwachstelle in Oracle Containers für J2EE erlaubt Ausspähen von InformationenCVE-2015-0376
Schwachstelle im Content Server der Oracle WebCenter Content-KomponenteCVE-2015-0386
Schwachstelle in der Web Listener-Komponente des Oracle HTTP ServerCVE-2015-0389
Schwachstelle in der OpenSSO-Komponente der Oracle Fusion MiddlewareCVE-2015-0396
Schwachstelle in der Admin-Konsole ermöglicht Denial-of-Service-AngriffeCVE-2015-0399
Schwachstelle in Analytics Web General ermöglicht das Auspähen von InformationenCVE-2015-0401
Schwachstelle in der Admin Console ermöglicht die Manipulation von DateienCVE-2015-0414
Schwachstelle im Fabric Layer ermöglicht das Ausspähen von DatenCVE-2015-0420
Schwachstelle in Forms Services ermöglicht das Ausspähen von InformationenCVE-2015-0434
Schwachstelle in "Integration with OAM" ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.