2015-0696: IBM Java SE: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle
Historie:
- Version 1 (2015-05-13 20:06)
- Neues Advisory
- Version 2 (2015-05-15 12:26)
- Für Red Hat Enterprise Linux 5 Supplementary stehen aktualisierte Pakete für IBM Java SE Version 7 zur Behebung der Schwachstellen bereit.
- Version 3 (2015-05-21 11:15)
- Red Hat stellt aktualisierte java-1.7.1-ibm Pakete für Red Hat Enterprise Linux 6 und 7 Supplementary bereit. Für Red Hat Enterprise Linux 5 und 6 Supplementary stehen Updates für IBM Java 1.5.0 zur Verfügung, die Schwachstelle CVE-2015-0458 ist für diese Updates nicht relevant.
- Version 4 (2015-06-12 14:32)
- Red Hat stellt aktualisierte java-1.6.0-ibm Pakete für Red Hat Satellite v 5.6 für RHEL 5 und RHEL 6 sowie Red Hat Satellite v 5.7 für RHEL 6 zur Verfügung.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in IBM Java ermöglichen es einem zumeist entfernten und nicht authentisierten Angreifer Denial-of-Service- sowie Man-in-the-middle-Angriffe durchzuführen, vertrauliche Informationen auszuspähen, beliebige Dateien zu überschreiben und durch die Ausführung beliebigen Programmcodes die vollständige Systemkontrolle zu erlangen.
Red Hat stellt aktualisierte Pakete von java-1.6.0-ibm für Red Hat Enterprise Linux 5 und 6 Supplementary zur Verfügung, um diese Schwachstellen zu beheben. IBM Java SE Version 6 beinhaltet das IBM Java Runtime Environment (JRE) sowie das IBM Java Software Development Kit (SDK).
Schwachstellen:
CVE-2005-1080
Schwachstelle in Java ermöglicht Directory TraversalCVE-2015-0138
Schwachstelle in IBM Komponente GSKit ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-0192
Schwachstelle in IBM JDK erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-0458
Schwachstelle in Oracle / IBM Java SE ermöglicht Ausführung beliebiger BefehleCVE-2015-0459 CVE-2015-0491
Schwachstellen in Java ermöglichen Ausführung beliebiger BefehleCVE-2015-0469
Schwachstelle in Java ermöglicht Ausführung beliebiger BefehleCVE-2015-0477
Schwachstelle in Java ermöglicht Beeinträchtigung der IntegritätCVE-2015-0478
Schwachstelle in Java schränkt Vertraulichkeit einCVE-2015-0480
Schwachstelle in Java ermöglicht Directory TraversalCVE-2015-0488
Schwachstelle in Oracle Java SE und JRockit ermöglicht Denial-of-Service-AngriffCVE-2015-1914
Schwachstelle in IBM JDK erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-2808
Schwachstelle in der TLS/SSL-Protokoll-Implementierung
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.