2015-0572: Oracle Java SE, OpenJDK: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle
Historie:
- Version 1 (2015-04-17 19:09)
- Neues Advisory
- Version 2 (2015-04-21 12:45)
- Für verschiedene Red Hat Enterprise Linux 5, 6 und 7 Produkte stehen Sicherheitsupdates für Oracle (Sun) Java 1.6.0 und Oracle Java 1.7.0 zur Verfügung. Für Oracle Java SE Version 7 werden die Schwachstellen CVE-2015-0470 und CVE-2015-0486, für Oracle Java SE Version 6 zusätzlich die Schwachstellen CVE-2015-0484 und CVE-2015-0492 nicht adressiert.
- Version 3 (2015-04-27 17:29)
- Für openSUSE 13.2 stehen Sicherheitsupdates für OpenJDK 1.7.0 (auf Version 2.5.5 - OpenJdk 7u79) und 1.8.0 (auf Version jdk8u45-b14) zur Verfügung. Die Schwachstelle CVE-2005-1080 wird nicht benannt; für OpenJDK 1.7.0 werden außerdem die Schwachstellen CVE-2015-0470 und CVE-2015-0486 nicht benannt.
- Version 4 (2015-04-28 19:48)
- Für SUSE Linux Enterprise Server 12 und Desktop 12 stehen Sicherheitsupdates für OpenJDK 1.7.0 (auf Version 2.5.5 - OpenJdk 7u79) zur Verfügung. Die Schwachstellen CVE-2005-1080, CVE-2015-0470 und CVE-2015-0486 werden nicht benannt.
- Version 5 (2015-05-08 18:04)
- Für SUSE Linux Enterprise Desktop 11 SP3 steht ein Sicherheitsupdate für OpenJDK 1.7.0 (auf Version 2.5.5 - OpenJDK 7u79) zur Verfügung. Die Schwachstellen CVE-2005-1080, CVE-2015-0470 und CVE-2015-0486 werden durch das Update nicht adressiert.
Betroffene Software
Entwicklung
Middleware
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere kritische Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen, das Ausspähen von Informationen, das Manipulieren von Dateien, das Ausführen beliebigen Programmcodes und letztlich die Übernahme der Systemkontrolle. Für verschiedene Red Hat Enterprise Linux 6 und 7 Produkte stehen Sicherheitsupdates für Oracle Java 1.8.0 zur Verfügung. Oracle Java SE Version 8 beinhaltet Oracle Java Runtime Environment (JRE) und Oracle Java Software Development Kit (JDK).
Schwachstellen:
CVE-2005-1080
Schwachstelle in Java ermöglicht Directory TraversalCVE-2015-0458
Schwachstelle in Oracle / IBM Java SE ermöglicht Ausführung beliebiger BefehleCVE-2015-0459 CVE-2015-0491
Schwachstellen in Java ermöglichen Ausführung beliebiger BefehleCVE-2015-0460
Schwachstelle in der Java-Hotspot-Komponente ermöglicht Ausführung beliebiger BefehleCVE-2015-0469
Schwachstelle in Java ermöglicht Ausführung beliebiger BefehleCVE-2015-0470
Schwachstelle in Java ermöglicht Manipulation von DatenCVE-2015-0477
Schwachstelle in Java ermöglicht Beeinträchtigung der IntegritätCVE-2015-0478
Schwachstelle in Java schränkt Vertraulichkeit einCVE-2015-0480
Schwachstelle in Java ermöglicht Directory TraversalCVE-2015-0484
Schwachstelle in Java in der Komponente Java FXCVE-2015-0486
Schwachstelle in Java SE ermöglicht eine teilweise Beeinträchtigung der VertraulichkeitCVE-2015-0488
Schwachstelle in Oracle Java SE und JRockit ermöglicht Denial-of-Service-AngriffCVE-2015-0492
Schwachstelle in Oracle Java SE und JavaFX ermöglicht Ausführung beliebiger Befehle
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.