DFN-CERT

Advisory-Archiv

2015-0696: IBM Java SE: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle

Historie:

Version 1 (2015-05-13 20:06)
Neues Advisory
Version 2 (2015-05-15 12:26)
Für Red Hat Enterprise Linux 5 Supplementary stehen aktualisierte Pakete für IBM Java SE Version 7 zur Behebung der Schwachstellen bereit.
Version 3 (2015-05-21 11:15)
Red Hat stellt aktualisierte java-1.7.1-ibm Pakete für Red Hat Enterprise Linux 6 und 7 Supplementary bereit. Für Red Hat Enterprise Linux 5 und 6 Supplementary stehen Updates für IBM Java 1.5.0 zur Verfügung, die Schwachstelle CVE-2015-0458 ist für diese Updates nicht relevant.
Version 4 (2015-06-12 14:32)
Red Hat stellt aktualisierte java-1.6.0-ibm Pakete für Red Hat Satellite v 5.6 für RHEL 5 und RHEL 6 sowie Red Hat Satellite v 5.7 für RHEL 6 zur Verfügung.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in IBM Java ermöglichen es einem zumeist entfernten und nicht authentisierten Angreifer Denial-of-Service- sowie Man-in-the-middle-Angriffe durchzuführen, vertrauliche Informationen auszuspähen, beliebige Dateien zu überschreiben und durch die Ausführung beliebigen Programmcodes die vollständige Systemkontrolle zu erlangen.

Red Hat stellt aktualisierte Pakete von java-1.6.0-ibm für Red Hat Enterprise Linux 5 und 6 Supplementary zur Verfügung, um diese Schwachstellen zu beheben. IBM Java SE Version 6 beinhaltet das IBM Java Runtime Environment (JRE) sowie das IBM Java Software Development Kit (SDK).

Schwachstellen:

CVE-2005-1080

Schwachstelle in Java ermöglicht Directory Traversal

CVE-2015-0138

Schwachstelle in IBM Komponente GSKit ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-0192

Schwachstelle in IBM JDK erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-0458

Schwachstelle in Oracle / IBM Java SE ermöglicht Ausführung beliebiger Befehle

CVE-2015-0459 CVE-2015-0491

Schwachstellen in Java ermöglichen Ausführung beliebiger Befehle

CVE-2015-0469

Schwachstelle in Java ermöglicht Ausführung beliebiger Befehle

CVE-2015-0477

Schwachstelle in Java ermöglicht Beeinträchtigung der Integrität

CVE-2015-0478

Schwachstelle in Java schränkt Vertraulichkeit ein

CVE-2015-0480

Schwachstelle in Java ermöglicht Directory Traversal

CVE-2015-0488

Schwachstelle in Oracle Java SE und JRockit ermöglicht Denial-of-Service-Angriff

CVE-2015-1914

Schwachstelle in IBM JDK erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-2808

Schwachstelle in der TLS/SSL-Protokoll-Implementierung

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.