DFN-CERT

Advisory-Archiv

2015-0082: Oracle Sun Systems Products Suite, Solaris: Mehrere Schwachstellen ermöglichen verschiedene Angriffe

Historie:

Version 1 (2015-01-21 19:28)
Neues Advisory

Betroffene Software

Middleware
Netzwerk
Server
Systemsoftware

Betroffene Plattformen

Oracle
UNIX

Beschreibung:

Mehrere Schwachstellen in der Sun Systems Products Suite von Oracle und in Solaris ermöglichen einem sowohl lokalen wie auch entfernten, teilweise nicht authentisierten Angreifer, beliebigen Programmcode auszuführen, Daten, auf die der Server Zugriff hat, zu lesen, zu ändern, zu löschen und hinzuzufügen, einen Solaris-Server auszubremsen oder zum Absturz zu bringen und Sicherheitsmaßnahmen zu umgehen sowie Informationen auszuspähen.

Schwachstellen:

CVE-2003-0001

Schwachstelle in AMD pcnet driver ermöglicht das Ausspähen von Informationen

CVE-2004-0230

Schwachstelle in der TCP-Implementierung ermöglicht Denial-of-Service-Angriff

CVE-2010-5107

Schwachstelle in OpenSSH

CVE-2011-3368

Schwachstelle in mod_proxy ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2011-4317

Schwachstelle in mod_proxy ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2012-0053

Schwachstelle in Apache HTTP-Server

CVE-2013-4784

Schwachstelle in Fernwartungskomponente ermöglicht das Ausführen beliebigen Programmcodes

CVE-2013-6449

Schwachstelle in openSSL TLS 1.2

CVE-2013-6450

Schwachstelle in openSSL

CVE-2014-0224

Schwachstelle in OpenSSL erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2014-3566

POODLE: SSL 3.0 Protokoll, wie z.B. in OpenSSL verwendet, ermöglicht das Ausspähen von Informationen

CVE-2014-4259

Schwachstelle in System Management ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-6480

Schwachstelle in System Management ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-6481

Schwachstelle in KSSL ermöglicht das Ausspähen von Informationen

CVE-2014-6509

Schwachstelle im Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-6510

Schwachstelle im Power Management Utility ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-6518

Schwachstelle im Unix File System(UFS) ermöglicht eine Denial-of-Service-Angriff

CVE-2014-6521

Schwachstelle in CDE ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-6524

Schwachstelle im Kernel ermöglicht das Ausführen von beliebigen Programmcodes

CVE-2014-6570

Schwachstelle im Dateisystem ermöglicht Denial-of-Service-Angriffe

CVE-2014-6575

Schwachstelle in Solaris ermöglicht Denial-of-Service-Angriff

CVE-2014-6584

Schwachstelle in ILOM ermöglicht das Ausspähen von Daten

CVE-2014-6600

Schwachstelle im Dateisystem ermöglicht Denial-of-Service-Angriff

CVE-2015-0375

Schwachstelle in Solaris ermöglicht das Ausspähen von Informationen

CVE-2015-0378

Schwachstelle in Libc ermöglicht Denial-of-Service-Angriff

CVE-2015-0397

Schwachstelle in Dateisystem ermöglich Denial-of-Service-Angriff

CVE-2015-0424

Schwachstelle im ILOM ermöglicht das Manipulieren von Dateien

CVE-2015-0428

Schwachstelle in der Ressource-Verwaltung ermöglicht Denial-of-Service-Angriff

CVE-2015-0429

Schwachstelle in RPC ermöglicht das Manipulieren von Dateien

CVE-2015-0430

Eine Schwachstelle in RPC ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.