DFN-CERT

Advisory-Archiv

2015-0572: Oracle Java SE, OpenJDK: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle

Historie:

Version 1 (2015-04-17 19:09)
Neues Advisory
Version 2 (2015-04-21 12:45)
Für verschiedene Red Hat Enterprise Linux 5, 6 und 7 Produkte stehen Sicherheitsupdates für Oracle (Sun) Java 1.6.0 und Oracle Java 1.7.0 zur Verfügung. Für Oracle Java SE Version 7 werden die Schwachstellen CVE-2015-0470 und CVE-2015-0486, für Oracle Java SE Version 6 zusätzlich die Schwachstellen CVE-2015-0484 und CVE-2015-0492 nicht adressiert.
Version 3 (2015-04-27 17:29)
Für openSUSE 13.2 stehen Sicherheitsupdates für OpenJDK 1.7.0 (auf Version 2.5.5 - OpenJdk 7u79) und 1.8.0 (auf Version jdk8u45-b14) zur Verfügung. Die Schwachstelle CVE-2005-1080 wird nicht benannt; für OpenJDK 1.7.0 werden außerdem die Schwachstellen CVE-2015-0470 und CVE-2015-0486 nicht benannt.
Version 4 (2015-04-28 19:48)
Für SUSE Linux Enterprise Server 12 und Desktop 12 stehen Sicherheitsupdates für OpenJDK 1.7.0 (auf Version 2.5.5 - OpenJdk 7u79) zur Verfügung. Die Schwachstellen CVE-2005-1080, CVE-2015-0470 und CVE-2015-0486 werden nicht benannt.
Version 5 (2015-05-08 18:04)
Für SUSE Linux Enterprise Desktop 11 SP3 steht ein Sicherheitsupdate für OpenJDK 1.7.0 (auf Version 2.5.5 - OpenJDK 7u79) zur Verfügung. Die Schwachstellen CVE-2005-1080, CVE-2015-0470 und CVE-2015-0486 werden durch das Update nicht adressiert.

Betroffene Software

Entwicklung
Middleware
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere kritische Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen, das Ausspähen von Informationen, das Manipulieren von Dateien, das Ausführen beliebigen Programmcodes und letztlich die Übernahme der Systemkontrolle. Für verschiedene Red Hat Enterprise Linux 6 und 7 Produkte stehen Sicherheitsupdates für Oracle Java 1.8.0 zur Verfügung. Oracle Java SE Version 8 beinhaltet Oracle Java Runtime Environment (JRE) und Oracle Java Software Development Kit (JDK).

Schwachstellen:

CVE-2005-1080

Schwachstelle in Java ermöglicht Directory Traversal

CVE-2015-0458

Schwachstelle in Oracle / IBM Java SE ermöglicht Ausführung beliebiger Befehle

CVE-2015-0459 CVE-2015-0491

Schwachstellen in Java ermöglichen Ausführung beliebiger Befehle

CVE-2015-0460

Schwachstelle in der Java-Hotspot-Komponente ermöglicht Ausführung beliebiger Befehle

CVE-2015-0469

Schwachstelle in Java ermöglicht Ausführung beliebiger Befehle

CVE-2015-0470

Schwachstelle in Java ermöglicht Manipulation von Daten

CVE-2015-0477

Schwachstelle in Java ermöglicht Beeinträchtigung der Integrität

CVE-2015-0478

Schwachstelle in Java schränkt Vertraulichkeit ein

CVE-2015-0480

Schwachstelle in Java ermöglicht Directory Traversal

CVE-2015-0484

Schwachstelle in Java in der Komponente Java FX

CVE-2015-0486

Schwachstelle in Java SE ermöglicht eine teilweise Beeinträchtigung der Vertraulichkeit

CVE-2015-0488

Schwachstelle in Oracle Java SE und JRockit ermöglicht Denial-of-Service-Angriff

CVE-2015-0492

Schwachstelle in Oracle Java SE und JavaFX ermöglicht Ausführung beliebiger Befehle

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.