2015-1144: OpenJDK: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2015-07-28 16:05)
- Neues Advisory
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in OpenJDK ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes, Ausspähen von Informationen, Manipulieren von Daten und das Durchführen von Denial-of-Service-Angriffen.
Debian stellt für die Distributionen Jessie (stable, 8.1) und Wheezy (oldstable, 7.8) Sicherheitsupdates für OpenJDK 1.7.0 zur Verfügung.
Schwachstellen:
CVE-2014-8873
Schwachstelle in OpenJDK erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-0460
Schwachstelle in der Java-Hotspot-Komponente ermöglicht Ausführung beliebiger BefehleCVE-2015-0469
Schwachstelle in Java ermöglicht Ausführung beliebiger BefehleCVE-2015-0470
Schwachstelle in Java ermöglicht Manipulation von DatenCVE-2015-0477
Schwachstelle in Java ermöglicht Beeinträchtigung der IntegritätCVE-2015-0478
Schwachstelle in Java schränkt Vertraulichkeit einCVE-2015-0480
Schwachstelle in Java ermöglicht Directory TraversalCVE-2015-0488
Schwachstelle in Oracle Java SE und JRockit ermöglicht Denial-of-Service-AngriffCVE-2015-2590
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2601
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht das Ausspähen von InformationenCVE-2015-2613
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausspähen von InformationenCVE-2015-2621
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausspähen von InformationenCVE-2015-2625
Schwachstelle in Java SE, Java SE Emdedded und JRockit ermöglicht das Ausspähen von InformationenCVE-2015-2628
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2632
Schwachstelle in Java SE ermöglicht das Ausspähen von InformationenCVE-2015-2808
Schwachstelle in der TLS/SSL-Protokoll-ImplementierungCVE-2015-4000
Schwachstelle in TLS ermöglicht Umgehen von SicherheitsmaßnahmenCVE-2015-4731
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4732
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4733
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4748
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4749
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht einen Denial-of-Service-AngriffCVE-2015-4760
Schwachstelle in Java SE ermöglicht das Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.