DFN-CERT

Advisory-Archiv

2015-0544: Oracle Java SE, Java FX, JRockit: Mehrere Schwachstellen ermöglichen Ausführung beliebiger Befehle

Historie:

Version 1 (2015-04-15 17:24)
Neues Advisory
Version 2 (2015-04-20 18:40)
Für Fedora 20, 21 und 22 werden die Sicherheitsupdates java-1.7.0-openjdk-1.7.0.79-2.5.5.0.fc20, java-1.8.0-openjdk-1.8.0.45-31.b13.fc20, java-1.8.0-openjdk-1.8.0.45-31.b13.fc21, java-1.8.0-openjdk-1.8.0.45-31.b13.fc22 im Status 'testing' bereitgestellt, um die Schwachstellen zu beheben.

Betroffene Software

Entwicklung
Systemsoftware
Virtualisierung

Betroffene Plattformen

Apple
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Oracle hat am regulären Patchday für Java SE 5.0u81, 6u91, 7u76, 8u40, Java FX 2.2.76 sowie JRockit R28.3.5 Sicherheitsupdates herausgebracht. Es werden eine Reihe von kritischen Sicherheitslücken geschlossen, von denen alle über das Internet ohne Authentifizierung ausgenutzt werden können. Einige ermöglichen das Erlangen von Administrationsrechten bzw. die vollständige Übernahme des Systems. Andere Sicherheitslücken erlauben entfernten, nicht authentifizierten Angreifern, Informationen auszuspähen, Daten zu manipulieren, Privilegien zu erweitern oder Denial-of-Service-Zustände herbeizuführen.

Schwachstellen:

CVE-2015-0204

Schwachstelle in OpenSSL ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-0458

Schwachstelle in Oracle / IBM Java SE ermöglicht Ausführung beliebiger Befehle

CVE-2015-0459 CVE-2015-0491

Schwachstellen in Java ermöglichen Ausführung beliebiger Befehle

CVE-2015-0460

Schwachstelle in der Java-Hotspot-Komponente ermöglicht Ausführung beliebiger Befehle

CVE-2015-0469

Schwachstelle in Java ermöglicht Ausführung beliebiger Befehle

CVE-2015-0470

Schwachstelle in Java ermöglicht Manipulation von Daten

CVE-2015-0477

Schwachstelle in Java ermöglicht Beeinträchtigung der Integrität

CVE-2015-0478

Schwachstelle in Java schränkt Vertraulichkeit ein

CVE-2015-0480

Schwachstelle in Java ermöglicht Directory Traversal

CVE-2015-0484

Schwachstelle in Java in der Komponente Java FX

CVE-2015-0486

Schwachstelle in Java SE ermöglicht eine teilweise Beeinträchtigung der Vertraulichkeit

CVE-2015-0488

Schwachstelle in Oracle Java SE und JRockit ermöglicht Denial-of-Service-Angriff

CVE-2015-0492

Schwachstelle in Oracle Java SE und JavaFX ermöglicht Ausführung beliebiger Befehle

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.