DFN-CERT

Advisory-Archiv

2015-1069: Oracle Sun Systems Products Suite, Solaris, Solaris VM Server, Solaris Cluster: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-07-15 16:06)
Neues Advisory
Version 2 (2015-07-15 20:07)
Dieses Update wird nicht aufgrund einer inhaltlichen Änderung versendet, sondern aufgrund von Problemen bei der Ermittlung der Empfänger der Meldung. Bitte entschuldigen Sie in Einzelfällen den doppelten Erhalt des Advisories.

Betroffene Software

Middleware
Netzwerk
Server
Systemsoftware
Virtualisierung

Betroffene Plattformen

Oracle
UNIX

Beschreibung:

Mehrere Schwachstellen in Solaris, Solaris Cluster, Solaris VM Server für SPARC und der Oracle Sun Systems Products Suite ermöglichen auch einem entfernten, nicht authentisierten Angreifer die Ausführung beliebigen Programmcodes mit Nutzerrechten, die Durchführung von Denial-of-Service-Angriffen und das Umgehen von Sicherheitsvorkehrungen. Ein lokaler, am Betriebssystem angemeldeter Angreifer kann außerdem Administratorrechte erlangen.

Schwachstellen:

CVE-2013-5704

Schwachstelle im Apache HTTP-Server ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2014-3570

Schwachstelle in OpenSSL ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2014-3571

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-0235

'GHOST'-Schwachstelle in der glibc erlaubt Ausführen beliebigen Programmcodes

CVE-2015-2580

Schwachstelle in Solaris "NFSv4" ermöglicht Denial-of-Service-Angriffe

CVE-2015-2589

Schwachstelle in Solaris "S10 Branded Zone" ermöglicht Denial-of-Service-Angriffe

CVE-2015-2609

Schwachstelle in Solaris Teilkomponente "CPU Leistungsmessung" ermöglicht Denial-of-Service-Angriffe

CVE-2015-2614

Schwachstelle in Solaris "NVM Express SSD" Treibern ermöglicht Denial-of-Service-Angriffe

CVE-2015-2616

Schwachstelle in Sun Solaris Cluster in "DevFS" ermöglicht Denial-of-Service-Angriffe

CVE-2015-2631

Schwachstelle im Solaris "rmformat" Dienstprogramm ermöglicht Erlangen von Administratorrechten

CVE-2015-2651

Schwachstelle in Solaris "Kernel Zones virtualized NIC driver" ermöglicht Denial-of-Service-Angriffe

CVE-2015-2662

DoS-Schwachstelle im Solaris DHCP-Server

CVE-2015-4750

Schwachstelle im Oracle LDOM-Manager ermöglicht Denial-of-Service-Angriffe

CVE-2015-4770

Schwachstelle im Unix-Dateisystem ermöglicht Denial-of-Service-Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.