2015-1075: Oracle Fusion Middleware: Mehrere Schwachstellen ermöglichen verschiedene Angriffe
Historie:
- Version 1 (2015-07-16 15:32)
- Neues Advisory
Betroffene Software
Middleware
Netzwerk
Server
Sicherheit
Betroffene Plattformen
Apple
Linux
Microsoft
Oracle
UNIX
Beschreibung:
In einer Reihe von Komponenten und Bibliotheken der Oracle Fusion Middleware sind mehrere Schwachstellen vorhanden, die zumeist von einem entfernten, nicht authentifizierten Angreifer ausgenutzt werden können. Die Schwachstellen ermöglichen das Ausspähen und Manipulieren von Daten, Umgehen von Sicherheitsvorkehrungen, Ausführen beliebigen Programmcodes und das Durchführen von Denial-of-Service-Angriffen.
Die Schwachstellen beziehen sich auf unterschiedliche Versionen der Komponenten und Fusion Middleware und sind zusätzlich abhängig von der eingesetzten Oracle Datenbankversion. Für die Oracle Datenbank wurden ebenfalls Sicherheitsupdates erstellt, die zugehörigen Schwachstellen sind hier nicht aufgeführt.
Schwachstellen:
CVE-2013-2186
Schwachstelle in DiskFileItem-KlasseCVE-2014-1568
Schwachstelle in Mozilla Network Security Services ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2014-1569
Schwachstelle in Mozilla Network Security ServiceCVE-2014-3566
POODLE: SSL 3.0 Protokoll, wie z.B. in OpenSSL verwendet, ermöglicht das Ausspähen von InformationenCVE-2014-3567
Schwachstelle in der Speicherverwaltung von OpenSSL ermöglicht DoS-AngriffeCVE-2014-3571
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2014-7809
Schwachstelle in Apache Struts ermöglicht Cross-Site-Request-Forgery-AngriffCVE-2015-0286
Segmentierungsfehler-Schwachstelle ASN1_TYPE_cmp erlaubt Denial-of-Service-AngriffCVE-2015-0443 CVE-2015-0444 CVE-2015-0445 CVE-2015-0446
Mehrere Schwachstellen in Oracle Fusion Middleware Data IntegratorCVE-2015-1926
Schwachstelle im Oracle WebCenter PortalCVE-2015-2593
Schwachstelle im Oracle Access ManagerCVE-2015-2598
Schwachstelle in Oracle Business Intelligence Enterprise EditionCVE-2015-2602 CVE-2015-2603 CVE-2015-2604 CVE-2015-2605 CVE-2015-2606 CVE-2015-4745
Schwachstellen in Oracle Endeca Information Discovery StudioCVE-2015-2623
Schwachstelle im Oracle GlassFish Server und WebLogic ServerCVE-2015-2658
Schwachstelle im Oracle Web Cache ermöglicht Ausspähen von DatenCVE-2015-4742
DoS-Schwachstelle in Oracle JDeveloperCVE-2015-4744
Schwachstelle im Oracle GlassFish Server und WebLogic ServerCVE-2015-4747
Schwachstelle in der Oracle Fusion Middleware erlaubt Manipulation von DatenCVE-2015-4751
DoS-Schwachstelle im Oracle Access ManagerCVE-2015-4759 CVE-2015-4758 CVE-2015-2634 CVE-2015-2635 CVE-2015-2636
Mehrere Schwachstellen in Oracle Fusion Middleware Data Integrator
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.