DFN-CERT

Advisory-Archiv

2015-1269: IBM Notes, Domino: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-08-18 14:35)
Neues Advisory

Betroffene Software

Middleware
Server

Betroffene Plattformen

IBM
Linux
Microsoft
UNIX

Beschreibung:

Mehrere Schwachstellen in IBM Java 6 SR16FP4 betreffen auch IBM Notes und Domino. Diese Schwachstellen wurden als Teil des IBM Java SDK Updates im Juli 2015 öffentlich gemacht. Die Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer die Ausführung beliebigen Programmcodes, Denial-of-Service (DoS)-Angriffe sowie das Ausspähen von Informationen.

Zur Behebung der Schwachstellen stehen die folgenden Sicherheitsupdates bereit:

- Interim Fixes für 9.0.1.x Versionen von IBM Notes, Domino, iNotes & Notes Browser Plug-in.
- Interim Fixes für 8.5.3 Fix Pack 6 Versionen von IBM Notes, Domino & iNotes.

Schwachstellen:

CVE-2015-1931

Schwachstelle in IBM Java ermöglicht das Ausspähen von Informationen

CVE-2015-2590

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-2601

Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht das Ausspähen von Informationen

CVE-2015-2621

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausspähen von Informationen

CVE-2015-2625

Schwachstelle in Java SE, Java SE Emdedded und JRockit ermöglicht das Ausspähen von Informationen

CVE-2015-2632

Schwachstelle in Java SE ermöglicht das Ausspähen von Informationen

CVE-2015-2637

Schwachstelle in Java SE, Java SE Embedded und JavaFX ermöglicht das Ausspähen von Informationen

CVE-2015-2638

Schwachstelle in Java SE, Java SE Embedded und JavaFX ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4731

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4732

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4733

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4760

Schwachstelle in Java SE ermöglicht das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.