DFN-CERT

Advisory-Archiv

2015-0211: IBM Java: Zwei Schwachstellen ermöglichen die Eskalation von Privilegien und das Ausspähen von Informationen

Historie:

Version 1 (2015-02-18 11:42)
Neues Advisory
Version 2 (2015-02-23 11:01)
Für SUSE Linux Enterprise 11 stehen für Software Development Kit SP3, Server SP3 for VMware, Server SP3 und Server SP2 LTSS sowie SUSE Linux Enterprise Server 10 SP4 LTSS Sicherheitsupdates bereit.
Version 3 (2015-02-26 13:47)
Für SUSE Manager 1.7 for SLE 11 SP2 wird ein Sicherheitsupdate für IBM Java 1.6.0 zur Verfügung gestellt.
Version 4 (2015-03-02 16:05)
Für SUSE Linux Enterprise Server 11 SP1 LTSS und Server 11 SP2 LTSS werden Sicherheitsupdates für IBM Java 1.6.0 zur Verfügung gestellt.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in IBM Java ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen von möglicherweise vertraulichen Informationen und die Erweiterung seiner Privilegien.

Schwachstellen:

CVE-2014-8891

Schwachstelle in Java ermöglicht eine Privilegienerweiterung

CVE-2014-8892

Schwachstelle in Java Virtual Machine ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.