DFN-CERT

Advisory-Archiv

2015-1144: OpenJDK: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2015-07-28 16:05)
Neues Advisory

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in OpenJDK ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes, Ausspähen von Informationen, Manipulieren von Daten und das Durchführen von Denial-of-Service-Angriffen.

Debian stellt für die Distributionen Jessie (stable, 8.1) und Wheezy (oldstable, 7.8) Sicherheitsupdates für OpenJDK 1.7.0 zur Verfügung.

Schwachstellen:

CVE-2014-8873

Schwachstelle in OpenJDK erlaubt Ausführen beliebigen Programmcodes

CVE-2015-0460

Schwachstelle in der Java-Hotspot-Komponente ermöglicht Ausführung beliebiger Befehle

CVE-2015-0469

Schwachstelle in Java ermöglicht Ausführung beliebiger Befehle

CVE-2015-0470

Schwachstelle in Java ermöglicht Manipulation von Daten

CVE-2015-0477

Schwachstelle in Java ermöglicht Beeinträchtigung der Integrität

CVE-2015-0478

Schwachstelle in Java schränkt Vertraulichkeit ein

CVE-2015-0480

Schwachstelle in Java ermöglicht Directory Traversal

CVE-2015-0488

Schwachstelle in Oracle Java SE und JRockit ermöglicht Denial-of-Service-Angriff

CVE-2015-2590

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-2601

Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht das Ausspähen von Informationen

CVE-2015-2613

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausspähen von Informationen

CVE-2015-2621

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausspähen von Informationen

CVE-2015-2625

Schwachstelle in Java SE, Java SE Emdedded und JRockit ermöglicht das Ausspähen von Informationen

CVE-2015-2628

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-2632

Schwachstelle in Java SE ermöglicht das Ausspähen von Informationen

CVE-2015-2808

Schwachstelle in der TLS/SSL-Protokoll-Implementierung

CVE-2015-4000

Schwachstelle in TLS ermöglicht Umgehen von Sicherheitsmaßnahmen

CVE-2015-4731

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4732

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4733

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4748

Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4749

Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht einen Denial-of-Service-Angriff

CVE-2015-4760

Schwachstelle in Java SE ermöglicht das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.