2015-1194: IBM Java: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-08-05 12:32)
- Neues Advisory
- Version 2 (2015-08-05 14:06)
- Für das SUSE Linux Enterprise Module for Legacy Software 12 steht ein Sicherheitsupdate auf die IBM Java Version 6.0-16.7 bereit, welches zusätzlich die Schwachstellen CVE-2015-2625 und CVE-2015-2808 adressiert.
- Version 3 (2015-08-14 12:24)
- Für Red Hat Satellite 5.6 und 5.7 stehen Sicherheitsupdates für IBM Java 1.6.0 bereit, welche die Schwachstelle CVE-2015-2808 nicht umfassen.
- Version 4 (2015-09-08 16:49)
- SUSE stellt für SUSE Linux Enterprise Software Development Kit 11 SP3, SUSE Linux Enterprise Server 11 SP1 LTSS, 11 SP2 LTSS, 11 SP3 und 11 SP3 für VMWare Sicherheitsupdates auf die IBM Java Version 6 SR16 FP7 zur Verfügung.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in IBM Java ermöglichen auch einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Daten, die Durchführung von Denial-of-Service-Angriffen, das Umgehen von Sicherheitsvorkehrungen und Ausführen beliebigen Programmcodes, wodurch eine vollständige Kompromittierung des Systems bewirkt kann.
Red hat stellt für Red Hat Enterprise Linux 5 und 6 Supplementary aktualisierte IBM Java 1.5.0 Pakete zur Behebung dieser Schwachstellen bereit.
Schwachstellen:
CVE-2015-1931
Schwachstelle in IBM Java ermöglicht das Ausspähen von InformationenCVE-2015-2590
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2601
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht das Ausspähen von InformationenCVE-2015-2621
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausspähen von InformationenCVE-2015-2625
Schwachstelle in Java SE, Java SE Emdedded und JRockit ermöglicht das Ausspähen von InformationenCVE-2015-2632
Schwachstelle in Java SE ermöglicht das Ausspähen von InformationenCVE-2015-2637
Schwachstelle in Java SE, Java SE Embedded und JavaFX ermöglicht das Ausspähen von InformationenCVE-2015-2638
Schwachstelle in Java SE, Java SE Embedded und JavaFX ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2664
Schwachstelle in Java SE ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-2808
Schwachstelle in der TLS/SSL-Protokoll-ImplementierungCVE-2015-4000
Schwachstelle in TLS ermöglicht Umgehen von SicherheitsmaßnahmenCVE-2015-4731
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4732
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4733
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4748
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4749
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht einen Denial-of-Service-AngriffCVE-2015-4760
Schwachstelle in Java SE ermöglicht das Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.