2015-1078: OpenJDK: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-07-16 17:15)
- Neues Advisory
- Version 2 (2015-07-30 17:45)
- Canonical stellt für Ubuntu 15.04 und Ubuntu 14.04 LTS Sicherheitsupdates für OpenJDK 7 zur Verfügung. Die Schwachstelle CVE-2015-2613 wird damit zusätzlich adressiert, die Schwachstellen CVE-2015-2659 und CVE-2015-3149 nicht, da sie nur für die 8er Version relevant sind.
- Version 3 (2015-07-31 14:05)
- Red Hat stellt für Red Hat Enterprise Linux 5, 6 und 7 für die Varianten Server und Desktop sowie für Red Hat Enterprise Linux 6 und 7 für die Varianten HPC Node und Workstation ein Sicherheitsupdate von OpenJDK 1.6.0 zur Verfügung. Die Schwachstellen CVE-2015-2659 und CVE-2015-3149 sind hier nicht relevant.
- Version 4 (2015-08-07 12:05)
- Canonical stellt für Ubuntu 12.04 LTS ein Sicherheitsupdate für OpenJDK 6 bereit, welches die Schwachstellen CVE-2015-2613, CVE-2015-2659 und CVE-2015-3149 nicht umfasst.
- Version 5 (2015-08-24 12:41)
- Debian stellt für die alte stabile Distribution Wheezy ein Sicherheitsupdate für OpenJDK 6 bereit, welches die Schwachstellen CVE-2015-2659 und CVE-2015-3149 nicht benennt.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in OpenJDK ermöglichen einem zumeist entfernten, nicht authentisierten Angreifer die Durchführung von Man-in-the-Middle-Attacken und Denial-of-Service-Angriffen, das Ausspähen von Informationen, das Manipulieren von Dateien und das Ausführen beliebigen Programmcodes.
Für verschiedene Red Hat Enterprise Linux 6 und 7 Produkte stehen Sicherheitsupdates in Form der aktualisierten Pakete java-1.7.0-openjdk und java-1.8.0-openjdk zur Verfügung, die jeweils das Java Runtime Environment und das Java Software Development Kit umfassen. Für Red Hat Enterprise Linux 5 (Server und Desktop (Client)) stehen Sicherheitsupdates für OpenJDK 7 bereit. Die Schwachstellen CVE-2015-2659 und CVE-2015-3149 betreffen nur die Version 8 für Red Hat Enterprise Linux 6 und 7.
Schwachstellen:
CVE-2015-2590
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2601
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht das Ausspähen von InformationenCVE-2015-2613
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausspähen von InformationenCVE-2015-2621
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausspähen von InformationenCVE-2015-2625
Schwachstelle in Java SE, Java SE Emdedded und JRockit ermöglicht das Ausspähen von InformationenCVE-2015-2628
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2632
Schwachstelle in Java SE ermöglicht das Ausspähen von InformationenCVE-2015-2659
Schwachstelle in Java SE und Java SE Embedded ermöglicht einen Denial-of-Service-AngriffCVE-2015-2808
Schwachstelle in der TLS/SSL-Protokoll-ImplementierungCVE-2015-3149
Schwachstelle in OpenJDK 8 erlaubt unsicheres Erzeugen temporärer DateienCVE-2015-4000
Schwachstelle in TLS ermöglicht Umgehen von SicherheitsmaßnahmenCVE-2015-4731
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4732
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4733
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4748
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4749
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht einen Denial-of-Service-AngriffCVE-2015-4760
Schwachstelle in Java SE ermöglicht das Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.