DFN-CERT

Advisory-Archiv

2015-0554: Oracle Java, OpenJDK: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle

Historie:

Version 1 (2015-04-15 19:28)
Neues Advisory
Version 2 (2015-04-21 19:23)
Für Ubuntu 14.10 und Ubuntu 14.04 LTS werden Sicherheitsupdates für OpenJDK JRE Version 7, für Ubuntu 12.04 LTS und Ubuntu 10.04 LTS für OpenJDK JRE Version 6 zur Verfügung gestellt. Die Schwachstelle CVE-2015-0470 betrifft nur OpenJDK JRE Version 8.
Version 3 (2015-04-27 18:50)
Debian stellt für die Distribution Wheezy (7.8) Sicherheitsupdates für OpenJDK 6 und 7 zur Verfügung. Für die neue stabile Distribution Debian Jessie (8.0) ist ein Sicherheitsupdate für OpenJDK 7 angekündigt. Die Schwachstelle CVE-2005-1080 wir in den Herstellerinformationen nicht genannt.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere kritische Schwachstellen in OpenJDK ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen, das Ausspähen von Informationen, das Manipulieren von Dateien, das Ausführen beliebigen Programmcodes und letztlich die Übernahme der Systemkontrolle. Für verschiedene Red Hat Enterprise Linux 5, 6 und 7 Produkte stehen Sicherheitsupdates für Oracle Java OpenJDK Version 6, 7 und 8 zur Verfügung. Die Schwachstelle CVE-2015-0470 betrifft nur die Version 8 für Red Hat Enterprise Linux 6 und 7.

Schwachstellen:

CVE-2005-1080

Schwachstelle in Java ermöglicht Directory Traversal

CVE-2015-0460

Schwachstelle in der Java-Hotspot-Komponente ermöglicht Ausführung beliebiger Befehle

CVE-2015-0469

Schwachstelle in Java ermöglicht Ausführung beliebiger Befehle

CVE-2015-0470

Schwachstelle in Java ermöglicht Manipulation von Daten

CVE-2015-0477

Schwachstelle in Java ermöglicht Beeinträchtigung der Integrität

CVE-2015-0478

Schwachstelle in Java schränkt Vertraulichkeit ein

CVE-2015-0480

Schwachstelle in Java ermöglicht Directory Traversal

CVE-2015-0488

Schwachstelle in Oracle Java SE und JRockit ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.