2015-0245: IBM Java: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle
Historie:
- Version 1 (2015-02-24 18:21)
- Neues Advisory
Betroffene Software
Entwicklung
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in IBM Java ermöglichen es einem zumeist entfernten und nicht authentisierten Angreifer, Denial-of-Service- sowie Man-in-the-middle-Angriffe durchzuführen, vertrauliche Informationen auszuspähen, Dateien zu manipulieren, seine Privilegien zu erweitern und durch die Ausführung beliebigen Programmcodes die vollständige Systemkontrolle zu erlangen.
Schwachstellen:
CVE-2014-3065
Schwachstelle in IBM Java ermöglicht die Ausführung von beliebigem Programmcode mit den Rechten des BenutzersCVE-2014-3068
Schwachstelle in IBM Java ermöglicht das Ausspähen von InformationenCVE-2014-3566
POODLE: SSL 3.0 Protokoll, wie z.B. in OpenSSL verwendet, ermöglicht das Ausspähen von InformationenCVE-2014-4209
Schwachstelle in Oracle Java SECVE-2014-4218
Schwachstelle in Oracle Java SECVE-2014-4219
Schwachstelle in Oracle Java SECVE-2014-4227
Schwachstelle in Oracle Java SECVE-2014-4244
Schwachstelle in Oracle Java SE und JRockitCVE-2014-4252
Schwachstelle in Oracle Java SECVE-2014-4262
Schwachstelle in Oracle Java SECVE-2014-4263
Schwachstelle in Oracle Java SE und JRockitCVE-2014-4265
Schwachstelle in Oracle Java SECVE-2014-4288
Schwachstelle in der Auslieferungskomponente ermöglicht beliebigen Programmcode als Administrator auszuführenCVE-2014-6457
Schwachstelle in JSSE ermöglicht das Manipulieren von DateienCVE-2014-6458
Schwachstelle in der Auslieferungskomponente ermöglicht das Erlangen von AdministratorrechtenCVE-2014-6492
Schwachstelle in Auslieferungskomponente ermöglicht das Erlangen von AdministrationsrechtenCVE-2014-6493
Schwachstelle in Auslieferungskomponente ermöglicht das Erlangen von AdministrationsrechtenCVE-2014-6502
Schwachstelle in Bibliotheks-Komponente ermöglicht Manipulation von DateienCVE-2014-6503
Schwachstelle in Auslieferungskomponente ermöglicht das Erlangen von AdministrationsrechtenCVE-2014-6506
Schwachstelle in Bibliotheks-Komponente ermöglicht die Manipulation von DateienCVE-2014-6511
Schwachstelle in 2D-Komponente ermöglicht Ausspähen von InformationenCVE-2014-6512
Schwachstelle in der Bibliotheks-Komponente ermöglicht Manipulation von DateienCVE-2014-6515
Schwachstelle in Auslieferungskomponente ermöglicht das Manipulieren von DateienCVE-2014-6531
Schwachstelle in der Bibliotheks-Komponente ermöglicht das Ausspähen von InformationenCVE-2014-6532
Schwachstelle in der Auslieferungskomponente ermöglicht das Erlangen von AdministratorrechtenCVE-2014-6558
Schwachstelle in der Sicherheits-Komponente ermöglicht das Manipulieren von DateienCVE-2014-6585
Schwachstelle in 2D-Komponente von Oracle Java SE ermöglicht Ausspähen von InformationenCVE-2014-6587
Schwachstelle in Oracle Java SE ermöglicht Privilegien zu erweiternCVE-2014-6591
Schwachstelle in 2D-Komponente von Oracle Java SE ermöglicht Ausspähen von InformationenCVE-2014-6593
Schwachstelle in JSSE-Komponente von Oracle Java SE, Java SE Embedded und JRockitCVE-2014-8891
Schwachstelle in Java ermöglicht eine PrivilegienerweiterungCVE-2014-8892
Schwachstelle in Java Virtual Machine ermöglicht das Ausspähen von InformationenCVE-2015-0395
Schwachstelle in der Hotspot-Komponente erlaubt die Ausführung beliebigen ProgrammcodesCVE-2015-0403
Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des SystemsCVE-2015-0406
Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des SystemsCVE-2015-0407
Schwachstelle in Swing-Komponente von Oracle Java SECVE-2015-0408
Schwachstelle in der RMI-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des SystemsCVE-2015-0410
Denial-of-Service-Schwachstelle in der Security-Komponente von Oracle Java SE, Java SE Embedded und JRockitCVE-2015-0412
Schwachstelle in der JAX-WS-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.