2015-0544: Oracle Java SE, Java FX, JRockit: Mehrere Schwachstellen ermöglichen Ausführung beliebiger Befehle
Historie:
- Version 1 (2015-04-15 17:24)
- Neues Advisory
- Version 2 (2015-04-20 18:40)
- Für Fedora 20, 21 und 22 werden die Sicherheitsupdates java-1.7.0-openjdk-1.7.0.79-2.5.5.0.fc20, java-1.8.0-openjdk-1.8.0.45-31.b13.fc20, java-1.8.0-openjdk-1.8.0.45-31.b13.fc21, java-1.8.0-openjdk-1.8.0.45-31.b13.fc22 im Status 'testing' bereitgestellt, um die Schwachstellen zu beheben.
Betroffene Software
Entwicklung
Systemsoftware
Virtualisierung
Betroffene Plattformen
Apple
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Oracle hat am regulären Patchday für Java SE 5.0u81, 6u91, 7u76, 8u40, Java FX 2.2.76 sowie JRockit R28.3.5 Sicherheitsupdates herausgebracht. Es werden eine Reihe von kritischen Sicherheitslücken geschlossen, von denen alle über das Internet ohne Authentifizierung ausgenutzt werden können. Einige ermöglichen das Erlangen von Administrationsrechten bzw. die vollständige Übernahme des Systems. Andere Sicherheitslücken erlauben entfernten, nicht authentifizierten Angreifern, Informationen auszuspähen, Daten zu manipulieren, Privilegien zu erweitern oder Denial-of-Service-Zustände herbeizuführen.
Schwachstellen:
CVE-2015-0204
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-0458
Schwachstelle in Oracle / IBM Java SE ermöglicht Ausführung beliebiger BefehleCVE-2015-0459 CVE-2015-0491
Schwachstellen in Java ermöglichen Ausführung beliebiger BefehleCVE-2015-0460
Schwachstelle in der Java-Hotspot-Komponente ermöglicht Ausführung beliebiger BefehleCVE-2015-0469
Schwachstelle in Java ermöglicht Ausführung beliebiger BefehleCVE-2015-0470
Schwachstelle in Java ermöglicht Manipulation von DatenCVE-2015-0477
Schwachstelle in Java ermöglicht Beeinträchtigung der IntegritätCVE-2015-0478
Schwachstelle in Java schränkt Vertraulichkeit einCVE-2015-0480
Schwachstelle in Java ermöglicht Directory TraversalCVE-2015-0484
Schwachstelle in Java in der Komponente Java FXCVE-2015-0486
Schwachstelle in Java SE ermöglicht eine teilweise Beeinträchtigung der VertraulichkeitCVE-2015-0488
Schwachstelle in Oracle Java SE und JRockit ermöglicht Denial-of-Service-AngriffCVE-2015-0492
Schwachstelle in Oracle Java SE und JavaFX ermöglicht Ausführung beliebiger Befehle
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.