2015-0254: IBM Java: Mehrere Schwachstellen ermöglichen die Ausführung beliebiger Befehle
Historie:
- Version 1 (2015-02-26 13:30)
- Neues Advisory
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere kritische Sicherheitslücken werden durch ein Update für IBM Java 1.5.0 geschlossen, von denen mehrere über das Internet ohne Authentifizierung ausgenutzt werden können und das Erlangen von Administratorrechten bzw. die vollständige Übernahme des Systems erlauben. Andere Sicherheitslücken erlauben sowohl lokalen, wie auch entfernten, authentifizierten oder nicht authentifizierten Angreifern Informationen auszuspähen, Daten zu manipulieren, Privilegien zu erweitern oder Denial-of-Service-Zustände herbeizuführen. Dieses Sicherheitsupdate wird für SUSE Linux Enterprise Server 10 SP4 LTSS bereitgestellt.
Schwachstellen:
CVE-2014-3065
Schwachstelle in IBM Java ermöglicht die Ausführung von beliebigem Programmcode mit den Rechten des BenutzersCVE-2014-3566
POODLE: SSL 3.0 Protokoll, wie z.B. in OpenSSL verwendet, ermöglicht das Ausspähen von InformationenCVE-2014-4209
Schwachstelle in Oracle Java SECVE-2014-4218
Schwachstelle in Oracle Java SECVE-2014-4219
Schwachstelle in Oracle Java SECVE-2014-4244
Schwachstelle in Oracle Java SE und JRockitCVE-2014-4252
Schwachstelle in Oracle Java SECVE-2014-4262
Schwachstelle in Oracle Java SECVE-2014-4263
Schwachstelle in Oracle Java SE und JRockitCVE-2014-4268
Schwachstelle in Oracle Java SECVE-2014-6457
Schwachstelle in JSSE ermöglicht das Manipulieren von DateienCVE-2014-6502
Schwachstelle in Bibliotheks-Komponente ermöglicht Manipulation von DateienCVE-2014-6506
Schwachstelle in Bibliotheks-Komponente ermöglicht die Manipulation von DateienCVE-2014-6511
Schwachstelle in 2D-Komponente ermöglicht Ausspähen von InformationenCVE-2014-6512
Schwachstelle in der Bibliotheks-Komponente ermöglicht Manipulation von DateienCVE-2014-6531
Schwachstelle in der Bibliotheks-Komponente ermöglicht das Ausspähen von InformationenCVE-2014-6558
Schwachstelle in der Sicherheits-Komponente ermöglicht das Manipulieren von DateienCVE-2014-8891
Schwachstelle in Java ermöglicht eine PrivilegienerweiterungCVE-2014-8892
Schwachstelle in Java Virtual Machine ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.