2015-0556: Oracle Fusion Middleware: Mehrere Schwachstellen erlauben u. a. Denial-of-Service und das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-04-16 20:23)
- Neues Advisory
Betroffene Software
Middleware
Server
Sicherheit
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Linux
Microsoft
Oracle
UNIX
Beschreibung:
In der Oracle Fusion Middleware befinden sich mehrere Schwachstellen in verschiedenen Komponenten. Durch Ausnutzen dieser Schwachstellen kann ein zumeist entfernter, nicht authentifizierter Angreifer Denial-of-Service-Angriffe durchführen, beliebigen Programmcode mit den Rechten des Dienstes zur Ausführung bringen, Sicherheitsvorkehrungen umgehen und Daten ausspähen oder verändern.
Schwachstellen:
CVE-2013-4286
Apache Tomcat: Schwachstelle ermöglicht 'Request-Smuggling'CVE-2013-4545
Schwachstelle in libcurl mit openssl-Bibliothek ermöglicht Umgehen von SicherheitvorkehrungenCVE-2014-0050
Schwachstelle in Apache Commons FileUpload ermöglicht DoSCVE-2014-0112
Schwachstelle im Apache Struts Parameters Interceptor ermöglicht Ausführung beliebigen ProgrammcodesCVE-2014-1568
Schwachstelle in Mozilla Network Security Services ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2014-3571
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-0235
'GHOST'-Schwachstelle in der glibc erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-0449
Schwachstelle ermöglicht die Manipulation von Daten ermöglicht Manipulation von DatenCVE-2015-0450
Schwachstelle in der Oracle WebCenter Portal Komponente ermöglicht Manipulation von DatenCVE-2015-0451
Schwachstelle in der OpenSSO Komponente ermöglicht Ausspähen von InformationenCVE-2015-0456
Schwachstelle in der Oracle WebCenter Portal Komponente ermöglicht Manipulation von DatenCVE-2015-0461
Schwachstelle in Oracle-Access-Manager ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2015-0474 CVE-2015-0493
Zwei Schwachstellen in der Oracle Outside-In-Technology Komponente ermöglichen Denial-of-Service-AngriffeCVE-2015-0482
Schwachstelle in Oracle-WebLogic-Server ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.