2015-0404: HP Java JDK und JRE: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-03-25 15:43)
- Neues Advisory
Betroffene Software
Entwicklung
Betroffene Plattformen
HP
UNIX
Beschreibung:
Mehrere kritische Sicherheitslücken in HP-UX B.11.31 mit HP JDK und JRE v8.0.00 werden durch ein Sicherheitsupdate auf HP JDK und JRE v8.0.01.00 geschlossen. HP-UX B.11.23 wird in diesem Kontext aus dem Support genommen. Von diesen Schwachstellen können mehrere über das Internet ohne Authentifizierung ausgenutzt werden und ermöglichen das Erlangen von Administratorrechten bzw. die vollständige Übernahme des Systems. Andere Sicherheitslücken erlauben sowohl lokalen, wie auch entfernten, authentifizierten oder nicht authentifizierten Angreifern Informationen auszuspähen, Daten zu manipulieren, Privilegien zu erweitern oder Denial-of-Service-Zustände herbeizuführen.
Schwachstellen:
CVE-2014-3566
POODLE: SSL 3.0 Protokoll, wie z.B. in OpenSSL verwendet, ermöglicht das Ausspähen von InformationenCVE-2014-4288
Schwachstelle in der Auslieferungskomponente ermöglicht beliebigen Programmcode als Administrator auszuführenCVE-2014-6456
Schwachstelle in der Auslieferungskomponente ermöglicht beliebigen Programmcode als Administrator auszuführenCVE-2014-6457
Schwachstelle in JSSE ermöglicht das Manipulieren von DateienCVE-2014-6458
Schwachstelle in der Auslieferungskomponente ermöglicht das Erlangen von AdministratorrechtenCVE-2014-6466
Schwachstelle in der Auslieferungskomponente ermöglicht das Erlangen von AdministratorrechtenCVE-2014-6468
Schwachstelle in Hotspot-Komponente ermöglicht das Erlangen von AdministrationsrechtenCVE-2014-6476
Schwachstelle in der Auslieferungskomponente ermöglicht das Manipulieren von DateienCVE-2014-6485
Schwachstelle in JavaFX ermöglicht das Erlangen von AdministrationsrechtenCVE-2014-6492
Schwachstelle in Auslieferungskomponente ermöglicht das Erlangen von AdministrationsrechtenCVE-2014-6493
Schwachstelle in Auslieferungskomponente ermöglicht das Erlangen von AdministrationsrechtenCVE-2014-6502
Schwachstelle in Bibliotheks-Komponente ermöglicht Manipulation von DateienCVE-2014-6503
Schwachstelle in Auslieferungskomponente ermöglicht das Erlangen von AdministrationsrechtenCVE-2014-6504
Schwachstelle in der Hotspot-Komponente erlaubt Zugriff auf InformationenCVE-2014-6506
Schwachstelle in Bibliotheks-Komponente ermöglicht die Manipulation von DateienCVE-2014-6511
Schwachstelle in 2D-Komponente ermöglicht Ausspähen von InformationenCVE-2014-6512
Schwachstelle in der Bibliotheks-Komponente ermöglicht Manipulation von DateienCVE-2014-6513
Schwachstelle in AWT-Komponente ermöglicht das Erlangen von AdministrationsrechtenCVE-2014-6515
Schwachstelle in Auslieferungskomponente ermöglicht das Manipulieren von DateienCVE-2014-6517
Schwachstelle in JAXP-Komponente ermöglicht Ausspähen von InformationenCVE-2014-6519
Schwachstelle in Hotspot-Komponente ermöglicht die Manipulation von DateienCVE-2014-6527
Schwachstelle in der Auslieferungskomponente ermöglicht Maniupulation von DateienCVE-2014-6531
Schwachstelle in der Bibliotheks-Komponente ermöglicht das Ausspähen von InformationenCVE-2014-6532
Schwachstelle in der Auslieferungskomponente ermöglicht das Erlangen von AdministratorrechtenCVE-2014-6549
Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des SystemsCVE-2014-6558
Schwachstelle in der Sicherheits-Komponente ermöglicht das Manipulieren von DateienCVE-2014-6562
Schwachstelle in der Bibliotheks-Komponente ermöglicht das Erlangen von AdministrationsrechtenCVE-2014-6585
Schwachstelle in 2D-Komponente von Oracle Java SE ermöglicht Ausspähen von InformationenCVE-2014-6587
Schwachstelle in Oracle Java SE ermöglicht Privilegien zu erweiternCVE-2014-6591
Schwachstelle in 2D-Komponente von Oracle Java SE ermöglicht Ausspähen von InformationenCVE-2014-6593
Schwachstelle in JSSE-Komponente von Oracle Java SE, Java SE Embedded und JRockitCVE-2014-6601
Schwachstelle in Hotspot-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des SystemsCVE-2015-0383
Schwachstelle in Hotspot-Komponente von Oracle Java SE, SE Embedded und JRockitCVE-2015-0395
Schwachstelle in der Hotspot-Komponente erlaubt die Ausführung beliebigen ProgrammcodesCVE-2015-0400
Schwachstelle in Oracle Java SE ermöglicht das Ausspähen von InformationenCVE-2015-0403
Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des SystemsCVE-2015-0406
Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des SystemsCVE-2015-0407
Schwachstelle in Swing-Komponente von Oracle Java SECVE-2015-0408
Schwachstelle in der RMI-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des SystemsCVE-2015-0410
Denial-of-Service-Schwachstelle in der Security-Komponente von Oracle Java SE, Java SE Embedded und JRockitCVE-2015-0412
Schwachstelle in der JAX-WS-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des SystemsCVE-2015-0413
Schwachstelle in Oracle Java SE ermöglicht Manipulation von DateienCVE-2015-0421
Schwachstelle in der Install-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des SystemsCVE-2015-0437
Schwachstelle in der Hotspot-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.