2015-0318: IBM Java, IBM Notes, IBM Domino: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle
Historie:
- Version 1 (2015-04-10 13:39)
- Neues Advisory
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in IBM Java ermöglichen es einem zumeist entfernten und nicht authentisierten Angreifer Denial-of-Service- sowie Man-in-the-middle-Angriffe durchzuführen, vertrauliche Informationen auszuspähen, seine Privilegien zu erweitern und durch die Ausführung beliebigen Programmcodes die vollständige Systemkontrolle zu erlangen.
IBM stellt für IBM Notes und Domino 9.0.1 Fix Pack 3 sowie 8.5.3 Fix Packs 5 und 6 Patches zur Verfügung, um diese Schwachstellen inklusive der IBM FREAK-Schwachstelle CVE-2015-0138 zu beheben.
Schwachstellen:
CVE-2014-6549
Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des SystemsCVE-2014-6585
Schwachstelle in 2D-Komponente von Oracle Java SE ermöglicht Ausspähen von InformationenCVE-2014-6587
Schwachstelle in Oracle Java SE ermöglicht Privilegien zu erweiternCVE-2014-6591
Schwachstelle in 2D-Komponente von Oracle Java SE ermöglicht Ausspähen von InformationenCVE-2014-6593
Schwachstelle in JSSE-Komponente von Oracle Java SE, Java SE Embedded und JRockitCVE-2014-8891
Schwachstelle in Java ermöglicht eine PrivilegienerweiterungCVE-2014-8892
Schwachstelle in Java Virtual Machine ermöglicht das Ausspähen von InformationenCVE-2015-0138
Schwachstelle in IBM Komponente GSKit ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-0400
Schwachstelle in Oracle Java SE ermöglicht das Ausspähen von InformationenCVE-2015-0403
Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des SystemsCVE-2015-0406
Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des SystemsCVE-2015-0407
Schwachstelle in Swing-Komponente von Oracle Java SECVE-2015-0408
Schwachstelle in der RMI-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des SystemsCVE-2015-0410
Denial-of-Service-Schwachstelle in der Security-Komponente von Oracle Java SE, Java SE Embedded und JRockitCVE-2015-0412
Schwachstelle in der JAX-WS-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.