DFN-CERT

Advisory-Archiv

2015-1075: Oracle Fusion Middleware: Mehrere Schwachstellen ermöglichen verschiedene Angriffe

Historie:

Version 1 (2015-07-16 15:32)
Neues Advisory

Betroffene Software

Middleware
Netzwerk
Server
Sicherheit

Betroffene Plattformen

Apple
Linux
Microsoft
Oracle
UNIX

Beschreibung:

In einer Reihe von Komponenten und Bibliotheken der Oracle Fusion Middleware sind mehrere Schwachstellen vorhanden, die zumeist von einem entfernten, nicht authentifizierten Angreifer ausgenutzt werden können. Die Schwachstellen ermöglichen das Ausspähen und Manipulieren von Daten, Umgehen von Sicherheitsvorkehrungen, Ausführen beliebigen Programmcodes und das Durchführen von Denial-of-Service-Angriffen.
Die Schwachstellen beziehen sich auf unterschiedliche Versionen der Komponenten und Fusion Middleware und sind zusätzlich abhängig von der eingesetzten Oracle Datenbankversion. Für die Oracle Datenbank wurden ebenfalls Sicherheitsupdates erstellt, die zugehörigen Schwachstellen sind hier nicht aufgeführt.

Schwachstellen:

CVE-2013-2186

Schwachstelle in DiskFileItem-Klasse

CVE-2014-1568

Schwachstelle in Mozilla Network Security Services ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2014-1569

Schwachstelle in Mozilla Network Security Service

CVE-2014-3566

POODLE: SSL 3.0 Protokoll, wie z.B. in OpenSSL verwendet, ermöglicht das Ausspähen von Informationen

CVE-2014-3567

Schwachstelle in der Speicherverwaltung von OpenSSL ermöglicht DoS-Angriffe

CVE-2014-3571

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2014-7809

Schwachstelle in Apache Struts ermöglicht Cross-Site-Request-Forgery-Angriff

CVE-2015-0286

Segmentierungsfehler-Schwachstelle ASN1_TYPE_cmp erlaubt Denial-of-Service-Angriff

CVE-2015-0443 CVE-2015-0444 CVE-2015-0445 CVE-2015-0446

Mehrere Schwachstellen in Oracle Fusion Middleware Data Integrator

CVE-2015-1926

Schwachstelle im Oracle WebCenter Portal

CVE-2015-2593

Schwachstelle im Oracle Access Manager

CVE-2015-2598

Schwachstelle in Oracle Business Intelligence Enterprise Edition

CVE-2015-2602 CVE-2015-2603 CVE-2015-2604 CVE-2015-2605 CVE-2015-2606 CVE-2015-4745

Schwachstellen in Oracle Endeca Information Discovery Studio

CVE-2015-2623

Schwachstelle im Oracle GlassFish Server und WebLogic Server

CVE-2015-2658

Schwachstelle im Oracle Web Cache ermöglicht Ausspähen von Daten

CVE-2015-4742

DoS-Schwachstelle in Oracle JDeveloper

CVE-2015-4744

Schwachstelle im Oracle GlassFish Server und WebLogic Server

CVE-2015-4747

Schwachstelle in der Oracle Fusion Middleware erlaubt Manipulation von Daten

CVE-2015-4751

DoS-Schwachstelle im Oracle Access Manager

CVE-2015-4759 CVE-2015-4758 CVE-2015-2634 CVE-2015-2635 CVE-2015-2636

Mehrere Schwachstellen in Oracle Fusion Middleware Data Integrator

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.