DFN-CERT

Advisory-Archiv

2015-0081: Oracle Java SE, Java SE Embedded, JRockit: Mehrere Schwachstellen ermöglichen u.a.die vollständige Übernahme eines Systems

Historie:

Version 1 (2015-01-21 18:42)
Neues Advisory
Version 2 (2015-01-23 12:22)
Für die Red Hat Enterprise Linux 6 Produkte Desktop, HPC Node, Server und Workstation stehen Sicherheitsupdates für Oracle Java SE Version 8 zur Verfügung. In diesen Paketen ist das Oracle Java Runtime Environment und das Oracle Java Software Development Kit enthalten, die Schwachstelle CVE-2015-0400 wird von dem Red Hat Advisory nicht benannt.
Version 3 (2015-02-20 16:28)
Für SUSE Linux Enterprise Desktop 11 SP3 steht ein Sicherheitsupdate bereit.

Betroffene Software

Entwicklung
Systemsoftware
Virtualisierung

Betroffene Plattformen

Apple
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Oracle hat am regulären Patchday für Java SE 5.0u75, 6u85, 7u72, 8u25, Java SE Embedded 7u71, 8u6 sowie JRockit R27.8.4 und R28.3.4 Sicherheitsupdates herausgebracht. Es werden eine Reihe von kritischen Sicherheitslücken geschlossen, von denen mehrere über das Internet ohne Authentifizierung ausgenutzt werden können und das Erlangen von Administrationsrechten bzw. die vollständige Übernahme des Systems erlauben. Andere Sicherheitslücken erlauben sowohl lokalen, wie auch entfernten, authentifizierten oder nicht authentifizierten Angreifern Informationen auszuspähen, Daten zu manipulieren, Privilegien zu erweitern oder Denial-of-Service-Zustände herbeizuführen.

Schwachstellen:

CVE-2014-3566

POODLE: SSL 3.0 Protokoll, wie z.B. in OpenSSL verwendet, ermöglicht das Ausspähen von Informationen

CVE-2014-6549

Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2014-6585

Schwachstelle in 2D-Komponente von Oracle Java SE ermöglicht Ausspähen von Informationen

CVE-2014-6587

Schwachstelle in Oracle Java SE ermöglicht Privilegien zu erweitern

CVE-2014-6591

Schwachstelle in 2D-Komponente von Oracle Java SE ermöglicht Ausspähen von Informationen

CVE-2014-6593

Schwachstelle in JSSE-Komponente von Oracle Java SE, Java SE Embedded und JRockit

CVE-2014-6601

Schwachstelle in Hotspot-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0383

Schwachstelle in Hotspot-Komponente von Oracle Java SE, SE Embedded und JRockit

CVE-2015-0395

Schwachstelle in der Hotspot-Komponente erlaubt die Ausführung beliebigen Programmcodes

CVE-2015-0400

Schwachstelle in Oracle Java SE ermöglicht das Ausspähen von Informationen

CVE-2015-0403

Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0406

Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0407

Schwachstelle in Swing-Komponente von Oracle Java SE

CVE-2015-0408

Schwachstelle in der RMI-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0410

Denial-of-Service-Schwachstelle in der Security-Komponente von Oracle Java SE, Java SE Embedded und JRockit

CVE-2015-0412

Schwachstelle in der JAX-WS-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0413

Schwachstelle in Oracle Java SE ermöglicht Manipulation von Dateien

CVE-2015-0421

Schwachstelle in der Install-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0437

Schwachstelle in der Hotspot-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.