2015-0082: Oracle Sun Systems Products Suite, Solaris: Mehrere Schwachstellen ermöglichen verschiedene Angriffe
Historie:
- Version 1 (2015-01-21 19:28)
- Neues Advisory
Betroffene Software
Middleware
Netzwerk
Server
Systemsoftware
Betroffene Plattformen
Oracle
UNIX
Beschreibung:
Mehrere Schwachstellen in der Sun Systems Products Suite von Oracle und in Solaris ermöglichen einem sowohl lokalen wie auch entfernten, teilweise nicht authentisierten Angreifer, beliebigen Programmcode auszuführen, Daten, auf die der Server Zugriff hat, zu lesen, zu ändern, zu löschen und hinzuzufügen, einen Solaris-Server auszubremsen oder zum Absturz zu bringen und Sicherheitsmaßnahmen zu umgehen sowie Informationen auszuspähen.
Schwachstellen:
CVE-2003-0001
Schwachstelle in AMD pcnet driver ermöglicht das Ausspähen von InformationenCVE-2004-0230
Schwachstelle in der TCP-Implementierung ermöglicht Denial-of-Service-AngriffCVE-2010-5107
Schwachstelle in OpenSSHCVE-2011-3368
Schwachstelle in mod_proxy ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2011-4317
Schwachstelle in mod_proxy ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2012-0053
Schwachstelle in Apache HTTP-ServerCVE-2013-4784
Schwachstelle in Fernwartungskomponente ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2013-6449
Schwachstelle in openSSL TLS 1.2CVE-2013-6450
Schwachstelle in openSSLCVE-2014-0224
Schwachstelle in OpenSSL erlaubt Umgehen von SicherheitsvorkehrungenCVE-2014-3566
POODLE: SSL 3.0 Protokoll, wie z.B. in OpenSSL verwendet, ermöglicht das Ausspähen von InformationenCVE-2014-4259
Schwachstelle in System Management ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2014-6480
Schwachstelle in System Management ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2014-6481
Schwachstelle in KSSL ermöglicht das Ausspähen von InformationenCVE-2014-6509
Schwachstelle im Kernel ermöglicht Denial-of-Service-AngriffCVE-2014-6510
Schwachstelle im Power Management Utility ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2014-6518
Schwachstelle im Unix File System(UFS) ermöglicht eine Denial-of-Service-AngriffCVE-2014-6521
Schwachstelle in CDE ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2014-6524
Schwachstelle im Kernel ermöglicht das Ausführen von beliebigen ProgrammcodesCVE-2014-6570
Schwachstelle im Dateisystem ermöglicht Denial-of-Service-AngriffeCVE-2014-6575
Schwachstelle in Solaris ermöglicht Denial-of-Service-AngriffCVE-2014-6584
Schwachstelle in ILOM ermöglicht das Ausspähen von DatenCVE-2014-6600
Schwachstelle im Dateisystem ermöglicht Denial-of-Service-AngriffCVE-2015-0375
Schwachstelle in Solaris ermöglicht das Ausspähen von InformationenCVE-2015-0378
Schwachstelle in Libc ermöglicht Denial-of-Service-AngriffCVE-2015-0397
Schwachstelle in Dateisystem ermöglich Denial-of-Service-AngriffCVE-2015-0424
Schwachstelle im ILOM ermöglicht das Manipulieren von DateienCVE-2015-0428
Schwachstelle in der Ressource-Verwaltung ermöglicht Denial-of-Service-AngriffCVE-2015-0429
Schwachstelle in RPC ermöglicht das Manipulieren von DateienCVE-2015-0430
Eine Schwachstelle in RPC ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.