2015-1069: Oracle Sun Systems Products Suite, Solaris, Solaris VM Server, Solaris Cluster: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-07-15 16:06)
- Neues Advisory
- Version 2 (2015-07-15 20:07)
- Dieses Update wird nicht aufgrund einer inhaltlichen Änderung versendet, sondern aufgrund von Problemen bei der Ermittlung der Empfänger der Meldung. Bitte entschuldigen Sie in Einzelfällen den doppelten Erhalt des Advisories.
Betroffene Software
Middleware
Netzwerk
Server
Systemsoftware
Virtualisierung
Betroffene Plattformen
Oracle
UNIX
Beschreibung:
Mehrere Schwachstellen in Solaris, Solaris Cluster, Solaris VM Server für SPARC und der Oracle Sun Systems Products Suite ermöglichen auch einem entfernten, nicht authentisierten Angreifer die Ausführung beliebigen Programmcodes mit Nutzerrechten, die Durchführung von Denial-of-Service-Angriffen und das Umgehen von Sicherheitsvorkehrungen. Ein lokaler, am Betriebssystem angemeldeter Angreifer kann außerdem Administratorrechte erlangen.
Schwachstellen:
CVE-2013-5704
Schwachstelle im Apache HTTP-Server ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2014-3570
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2014-3571
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-0235
'GHOST'-Schwachstelle in der glibc erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-2580
Schwachstelle in Solaris "NFSv4" ermöglicht Denial-of-Service-AngriffeCVE-2015-2589
Schwachstelle in Solaris "S10 Branded Zone" ermöglicht Denial-of-Service-AngriffeCVE-2015-2609
Schwachstelle in Solaris Teilkomponente "CPU Leistungsmessung" ermöglicht Denial-of-Service-AngriffeCVE-2015-2614
Schwachstelle in Solaris "NVM Express SSD" Treibern ermöglicht Denial-of-Service-AngriffeCVE-2015-2616
Schwachstelle in Sun Solaris Cluster in "DevFS" ermöglicht Denial-of-Service-AngriffeCVE-2015-2631
Schwachstelle im Solaris "rmformat" Dienstprogramm ermöglicht Erlangen von AdministratorrechtenCVE-2015-2651
Schwachstelle in Solaris "Kernel Zones virtualized NIC driver" ermöglicht Denial-of-Service-AngriffeCVE-2015-2662
DoS-Schwachstelle im Solaris DHCP-ServerCVE-2015-4750
Schwachstelle im Oracle LDOM-Manager ermöglicht Denial-of-Service-AngriffeCVE-2015-4770
Schwachstelle im Unix-Dateisystem ermöglicht Denial-of-Service-Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.