DFN-CERT

Advisory-Archiv

2015-0254: IBM Java: Mehrere Schwachstellen ermöglichen die Ausführung beliebiger Befehle

Historie:

Version 1 (2015-02-26 13:30)
Neues Advisory

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere kritische Sicherheitslücken werden durch ein Update für IBM Java 1.5.0 geschlossen, von denen mehrere über das Internet ohne Authentifizierung ausgenutzt werden können und das Erlangen von Administratorrechten bzw. die vollständige Übernahme des Systems erlauben. Andere Sicherheitslücken erlauben sowohl lokalen, wie auch entfernten, authentifizierten oder nicht authentifizierten Angreifern Informationen auszuspähen, Daten zu manipulieren, Privilegien zu erweitern oder Denial-of-Service-Zustände herbeizuführen. Dieses Sicherheitsupdate wird für SUSE Linux Enterprise Server 10 SP4 LTSS bereitgestellt.

Schwachstellen:

CVE-2014-3065

Schwachstelle in IBM Java ermöglicht die Ausführung von beliebigem Programmcode mit den Rechten des Benutzers

CVE-2014-3566

POODLE: SSL 3.0 Protokoll, wie z.B. in OpenSSL verwendet, ermöglicht das Ausspähen von Informationen

CVE-2014-4209

Schwachstelle in Oracle Java SE

CVE-2014-4218

Schwachstelle in Oracle Java SE

CVE-2014-4219

Schwachstelle in Oracle Java SE

CVE-2014-4244

Schwachstelle in Oracle Java SE und JRockit

CVE-2014-4252

Schwachstelle in Oracle Java SE

CVE-2014-4262

Schwachstelle in Oracle Java SE

CVE-2014-4263

Schwachstelle in Oracle Java SE und JRockit

CVE-2014-4268

Schwachstelle in Oracle Java SE

CVE-2014-6457

Schwachstelle in JSSE ermöglicht das Manipulieren von Dateien

CVE-2014-6502

Schwachstelle in Bibliotheks-Komponente ermöglicht Manipulation von Dateien

CVE-2014-6506

Schwachstelle in Bibliotheks-Komponente ermöglicht die Manipulation von Dateien

CVE-2014-6511

Schwachstelle in 2D-Komponente ermöglicht Ausspähen von Informationen

CVE-2014-6512

Schwachstelle in der Bibliotheks-Komponente ermöglicht Manipulation von Dateien

CVE-2014-6531

Schwachstelle in der Bibliotheks-Komponente ermöglicht das Ausspähen von Informationen

CVE-2014-6558

Schwachstelle in der Sicherheits-Komponente ermöglicht das Manipulieren von Dateien

CVE-2014-8891

Schwachstelle in Java ermöglicht eine Privilegienerweiterung

CVE-2014-8892

Schwachstelle in Java Virtual Machine ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.