2015-0884: IBM Java: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle
Historie:
- Version 1 (2015-06-22 18:55)
- Neues Advisory
- Version 2 (2015-06-23 17:07)
- Für SUSE Linux Enterprise 11 SP3 Software Development Kit, Server und Server für VMware stehen Sicherheitsupdates auf IBM Java 1.6.0 SR16-FP4 zur Verfügung.
- Version 3 (2015-06-25 12:14)
- SUSE stellt für SUSE Linux Enterprise Server 11 SP2 LTSS ein Sicherheitsupdate auf IBM Java 1.7.0 SR9 und SUSE Linux Enterprise Server 10 SP4 LTSS ein Sicherheitsupdate auf Java 1.6.0 SR16-FP4 bereit.
- Version 4 (2015-06-29 12:05)
- Für SUSE Linux Enterprise Software Development Kit 11 SP3, Server 11 SP3 und Server 11 SP3 für VMware stehen Sicherheitsupdates für IBM Java 1.7.0 auf Version SR9 zur Verfügung.
- Version 5 (2015-07-01 14:35)
- Für das SUSE Linux Enterprise Module for Legacy Software 12 steht ein Sicherheitsupdate auf IBM Java 1.6.0 bereit.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in IBM Java ermöglichen es einem zumeist entfernten und nicht authentisierten Angreifer Denial-of-Service-Angriffe durchzuführen, Sicherheitsmechanismen zu umgehen, vertrauliche Informationen auszuspähen und durch die Ausführung beliebigen Programmcodes die vollständige Systemkontrolle zu erlangen.
SUSE stellt Sicherheitsupdates auf die Versionen IBM Java 1.5.0 SR16-FP10 und IBM Java 1.6.0 SR16-FP4 zur Verfügung.
Schwachstellen:
CVE-2015-0138
Schwachstelle in IBM Komponente GSKit ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-0192
Schwachstelle in IBM JDK erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-0204
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-0458
Schwachstelle in Oracle / IBM Java SE ermöglicht Ausführung beliebiger BefehleCVE-2015-0459 CVE-2015-0491
Schwachstellen in Java ermöglichen Ausführung beliebiger BefehleCVE-2015-0469
Schwachstelle in Java ermöglicht Ausführung beliebiger BefehleCVE-2015-0477
Schwachstelle in Java ermöglicht Beeinträchtigung der IntegritätCVE-2015-0478
Schwachstelle in Java schränkt Vertraulichkeit einCVE-2015-0480
Schwachstelle in Java ermöglicht Directory TraversalCVE-2015-0488
Schwachstelle in Oracle Java SE und JRockit ermöglicht Denial-of-Service-AngriffCVE-2015-1914
Schwachstelle in IBM JDK erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-2808
Schwachstelle in der TLS/SSL-Protokoll-Implementierung
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.