2015-1202: SUSE Manager: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes mit den Rechten des Dienstes
Historie:
- Version 1 (2015-08-07 17:09)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im SUSE Manager ermöglichen es einem entfernten, einfach authentisierten Angreifer beliebigen Programmcode mit den Rechten des Dienstes zur Ausführung zu bringen und Informationen auszuspähen. Ein entfernter, nicht authentisierter Angreifer kann Daten verändern oder löschen.
SUSE stellt für den SUSE Manager 2.1 das Sicherheitsupdate oracle-update-1.7-0.34.1 zur Verfügung.
Schwachstellen:
CVE-2015-0468
Schwachstelle im Oracle Datenbankserver ermöglicht ProgrammcodeausführungCVE-2015-2599
Schwachstelle in der RDBMS-Scheduler-Komponente des Oracle Datenbankservers ermöglicht Ausspähen von InformationenCVE-2015-2629
Schwachstelle in der Java VM-Komponente des Oracle DatenbankserversCVE-2015-2646
Schwachstelle im Oracle Enterprise Manager ermöglicht die Manipulation von DatenCVE-2015-2647
Schwachstelle im Oracle Enterprise Manager ermöglicht die Manipulation und das Ausspähen von DatenCVE-2015-4735
Schwachstelle im Oracle Enterprise Manager ermöglicht das Ausspähen von DatenCVE-2015-4740
Schwachstelle in der RDBMS-Partitioning-Komponente des Oracle DatenbankserversCVE-2015-4753
Schwachstelle in den RDBMS Support Tools des Oracle Datenbankservers
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.