DFN-CERT

Advisory-Archiv

2015-0404: HP Java JDK und JRE: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten

Historie:

Version 1 (2015-03-25 15:43)
Neues Advisory

Betroffene Software

Entwicklung

Betroffene Plattformen

HP
UNIX

Beschreibung:

Mehrere kritische Sicherheitslücken in HP-UX B.11.31 mit HP JDK und JRE v8.0.00 werden durch ein Sicherheitsupdate auf HP JDK und JRE v8.0.01.00 geschlossen. HP-UX B.11.23 wird in diesem Kontext aus dem Support genommen. Von diesen Schwachstellen können mehrere über das Internet ohne Authentifizierung ausgenutzt werden und ermöglichen das Erlangen von Administratorrechten bzw. die vollständige Übernahme des Systems. Andere Sicherheitslücken erlauben sowohl lokalen, wie auch entfernten, authentifizierten oder nicht authentifizierten Angreifern Informationen auszuspähen, Daten zu manipulieren, Privilegien zu erweitern oder Denial-of-Service-Zustände herbeizuführen.

Schwachstellen:

CVE-2014-3566

POODLE: SSL 3.0 Protokoll, wie z.B. in OpenSSL verwendet, ermöglicht das Ausspähen von Informationen

CVE-2014-4288

Schwachstelle in der Auslieferungskomponente ermöglicht beliebigen Programmcode als Administrator auszuführen

CVE-2014-6456

Schwachstelle in der Auslieferungskomponente ermöglicht beliebigen Programmcode als Administrator auszuführen

CVE-2014-6457

Schwachstelle in JSSE ermöglicht das Manipulieren von Dateien

CVE-2014-6458

Schwachstelle in der Auslieferungskomponente ermöglicht das Erlangen von Administratorrechten

CVE-2014-6466

Schwachstelle in der Auslieferungskomponente ermöglicht das Erlangen von Administratorrechten

CVE-2014-6468

Schwachstelle in Hotspot-Komponente ermöglicht das Erlangen von Administrationsrechten

CVE-2014-6476

Schwachstelle in der Auslieferungskomponente ermöglicht das Manipulieren von Dateien

CVE-2014-6485

Schwachstelle in JavaFX ermöglicht das Erlangen von Administrationsrechten

CVE-2014-6492

Schwachstelle in Auslieferungskomponente ermöglicht das Erlangen von Administrationsrechten

CVE-2014-6493

Schwachstelle in Auslieferungskomponente ermöglicht das Erlangen von Administrationsrechten

CVE-2014-6502

Schwachstelle in Bibliotheks-Komponente ermöglicht Manipulation von Dateien

CVE-2014-6503

Schwachstelle in Auslieferungskomponente ermöglicht das Erlangen von Administrationsrechten

CVE-2014-6504

Schwachstelle in der Hotspot-Komponente erlaubt Zugriff auf Informationen

CVE-2014-6506

Schwachstelle in Bibliotheks-Komponente ermöglicht die Manipulation von Dateien

CVE-2014-6511

Schwachstelle in 2D-Komponente ermöglicht Ausspähen von Informationen

CVE-2014-6512

Schwachstelle in der Bibliotheks-Komponente ermöglicht Manipulation von Dateien

CVE-2014-6513

Schwachstelle in AWT-Komponente ermöglicht das Erlangen von Administrationsrechten

CVE-2014-6515

Schwachstelle in Auslieferungskomponente ermöglicht das Manipulieren von Dateien

CVE-2014-6517

Schwachstelle in JAXP-Komponente ermöglicht Ausspähen von Informationen

CVE-2014-6519

Schwachstelle in Hotspot-Komponente ermöglicht die Manipulation von Dateien

CVE-2014-6527

Schwachstelle in der Auslieferungskomponente ermöglicht Maniupulation von Dateien

CVE-2014-6531

Schwachstelle in der Bibliotheks-Komponente ermöglicht das Ausspähen von Informationen

CVE-2014-6532

Schwachstelle in der Auslieferungskomponente ermöglicht das Erlangen von Administratorrechten

CVE-2014-6549

Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2014-6558

Schwachstelle in der Sicherheits-Komponente ermöglicht das Manipulieren von Dateien

CVE-2014-6562

Schwachstelle in der Bibliotheks-Komponente ermöglicht das Erlangen von Administrationsrechten

CVE-2014-6585

Schwachstelle in 2D-Komponente von Oracle Java SE ermöglicht Ausspähen von Informationen

CVE-2014-6587

Schwachstelle in Oracle Java SE ermöglicht Privilegien zu erweitern

CVE-2014-6591

Schwachstelle in 2D-Komponente von Oracle Java SE ermöglicht Ausspähen von Informationen

CVE-2014-6593

Schwachstelle in JSSE-Komponente von Oracle Java SE, Java SE Embedded und JRockit

CVE-2014-6601

Schwachstelle in Hotspot-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0383

Schwachstelle in Hotspot-Komponente von Oracle Java SE, SE Embedded und JRockit

CVE-2015-0395

Schwachstelle in der Hotspot-Komponente erlaubt die Ausführung beliebigen Programmcodes

CVE-2015-0400

Schwachstelle in Oracle Java SE ermöglicht das Ausspähen von Informationen

CVE-2015-0403

Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0406

Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0407

Schwachstelle in Swing-Komponente von Oracle Java SE

CVE-2015-0408

Schwachstelle in der RMI-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0410

Denial-of-Service-Schwachstelle in der Security-Komponente von Oracle Java SE, Java SE Embedded und JRockit

CVE-2015-0412

Schwachstelle in der JAX-WS-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0413

Schwachstelle in Oracle Java SE ermöglicht Manipulation von Dateien

CVE-2015-0421

Schwachstelle in der Install-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0437

Schwachstelle in der Hotspot-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.