DFN-CERT

Advisory-Archiv

2015-0884: IBM Java: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle

Historie:

Version 1 (2015-06-22 18:55)
Neues Advisory
Version 2 (2015-06-23 17:07)
Für SUSE Linux Enterprise 11 SP3 Software Development Kit, Server und Server für VMware stehen Sicherheitsupdates auf IBM Java 1.6.0 SR16-FP4 zur Verfügung.
Version 3 (2015-06-25 12:14)
SUSE stellt für SUSE Linux Enterprise Server 11 SP2 LTSS ein Sicherheitsupdate auf IBM Java 1.7.0 SR9 und SUSE Linux Enterprise Server 10 SP4 LTSS ein Sicherheitsupdate auf Java 1.6.0 SR16-FP4 bereit.
Version 4 (2015-06-29 12:05)
Für SUSE Linux Enterprise Software Development Kit 11 SP3, Server 11 SP3 und Server 11 SP3 für VMware stehen Sicherheitsupdates für IBM Java 1.7.0 auf Version SR9 zur Verfügung.
Version 5 (2015-07-01 14:35)
Für das SUSE Linux Enterprise Module for Legacy Software 12 steht ein Sicherheitsupdate auf IBM Java 1.6.0 bereit.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in IBM Java ermöglichen es einem zumeist entfernten und nicht authentisierten Angreifer Denial-of-Service-Angriffe durchzuführen, Sicherheitsmechanismen zu umgehen, vertrauliche Informationen auszuspähen und durch die Ausführung beliebigen Programmcodes die vollständige Systemkontrolle zu erlangen.

SUSE stellt Sicherheitsupdates auf die Versionen IBM Java 1.5.0 SR16-FP10 und IBM Java 1.6.0 SR16-FP4 zur Verfügung.

Schwachstellen:

CVE-2015-0138

Schwachstelle in IBM Komponente GSKit ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-0192

Schwachstelle in IBM JDK erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-0204

Schwachstelle in OpenSSL ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-0458

Schwachstelle in Oracle / IBM Java SE ermöglicht Ausführung beliebiger Befehle

CVE-2015-0459 CVE-2015-0491

Schwachstellen in Java ermöglichen Ausführung beliebiger Befehle

CVE-2015-0469

Schwachstelle in Java ermöglicht Ausführung beliebiger Befehle

CVE-2015-0477

Schwachstelle in Java ermöglicht Beeinträchtigung der Integrität

CVE-2015-0478

Schwachstelle in Java schränkt Vertraulichkeit ein

CVE-2015-0480

Schwachstelle in Java ermöglicht Directory Traversal

CVE-2015-0488

Schwachstelle in Oracle Java SE und JRockit ermöglicht Denial-of-Service-Angriff

CVE-2015-1914

Schwachstelle in IBM JDK erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-2808

Schwachstelle in der TLS/SSL-Protokoll-Implementierung

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.