2015-0554: Oracle Java, OpenJDK: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle
Historie:
- Version 1 (2015-04-15 19:28)
- Neues Advisory
- Version 2 (2015-04-21 19:23)
- Für Ubuntu 14.10 und Ubuntu 14.04 LTS werden Sicherheitsupdates für OpenJDK JRE Version 7, für Ubuntu 12.04 LTS und Ubuntu 10.04 LTS für OpenJDK JRE Version 6 zur Verfügung gestellt. Die Schwachstelle CVE-2015-0470 betrifft nur OpenJDK JRE Version 8.
- Version 3 (2015-04-27 18:50)
- Debian stellt für die Distribution Wheezy (7.8) Sicherheitsupdates für OpenJDK 6 und 7 zur Verfügung. Für die neue stabile Distribution Debian Jessie (8.0) ist ein Sicherheitsupdate für OpenJDK 7 angekündigt. Die Schwachstelle CVE-2005-1080 wir in den Herstellerinformationen nicht genannt.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere kritische Schwachstellen in OpenJDK ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen, das Ausspähen von Informationen, das Manipulieren von Dateien, das Ausführen beliebigen Programmcodes und letztlich die Übernahme der Systemkontrolle. Für verschiedene Red Hat Enterprise Linux 5, 6 und 7 Produkte stehen Sicherheitsupdates für Oracle Java OpenJDK Version 6, 7 und 8 zur Verfügung. Die Schwachstelle CVE-2015-0470 betrifft nur die Version 8 für Red Hat Enterprise Linux 6 und 7.
Schwachstellen:
CVE-2005-1080
Schwachstelle in Java ermöglicht Directory TraversalCVE-2015-0460
Schwachstelle in der Java-Hotspot-Komponente ermöglicht Ausführung beliebiger BefehleCVE-2015-0469
Schwachstelle in Java ermöglicht Ausführung beliebiger BefehleCVE-2015-0470
Schwachstelle in Java ermöglicht Manipulation von DatenCVE-2015-0477
Schwachstelle in Java ermöglicht Beeinträchtigung der IntegritätCVE-2015-0478
Schwachstelle in Java schränkt Vertraulichkeit einCVE-2015-0480
Schwachstelle in Java ermöglicht Directory TraversalCVE-2015-0488
Schwachstelle in Oracle Java SE und JRockit ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.