2015-0211: IBM Java: Zwei Schwachstellen ermöglichen die Eskalation von Privilegien und das Ausspähen von Informationen
Historie:
- Version 1 (2015-02-18 11:42)
- Neues Advisory
- Version 2 (2015-02-23 11:01)
- Für SUSE Linux Enterprise 11 stehen für Software Development Kit SP3, Server SP3 for VMware, Server SP3 und Server SP2 LTSS sowie SUSE Linux Enterprise Server 10 SP4 LTSS Sicherheitsupdates bereit.
- Version 3 (2015-02-26 13:47)
- Für SUSE Manager 1.7 for SLE 11 SP2 wird ein Sicherheitsupdate für IBM Java 1.6.0 zur Verfügung gestellt.
- Version 4 (2015-03-02 16:05)
- Für SUSE Linux Enterprise Server 11 SP1 LTSS und Server 11 SP2 LTSS werden Sicherheitsupdates für IBM Java 1.6.0 zur Verfügung gestellt.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen in IBM Java ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen von möglicherweise vertraulichen Informationen und die Erweiterung seiner Privilegien.
Schwachstellen:
CVE-2014-8891
Schwachstelle in Java ermöglicht eine PrivilegienerweiterungCVE-2014-8892
Schwachstelle in Java Virtual Machine ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.