DFN-CERT

Advisory-Archiv

2015-1410: IcedTea: Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-09-14 17:52)
Neues Advisory
Version 2 (2015-09-23 16:45)
Für die Distribution Fedora 23 steht das Sicherheitsupdate icedtea-web-1.6.1-2.fc23 im Status 'testing' bereit.
Version 3 (2015-10-06 15:44)
Für SUSE Linux Enterprise Workstation Extension 12, Desktop 12 und Desktop 11-SP4 werden Sicherheitsupdates auf IcedTea Release 1.6.1 zur Verfügung gestellt.
Version 4 (2015-11-25 15:03)
Canonical stellt für die Distributionen Ubuntu 15.10, Ubuntu 15.04 und Ubuntu 14.04 LTS Backport-Sicherheitsupdates bereit.
Version 5 (2015-12-15 17:11)
Für Red Hat Enterprise Linux 7 Desktop, Server und Workstation stehen Updates auf Version 1.6.1 zur Verfügung.
Version 6 (2016-05-11 16:15)
Für Red Hat Enterprise Linux 6 Desktop, Server HPC Node und Workstation stehen Updates des Pakets icedtea-web auf Version 1.6.2 zur Verfügung.

Betroffene Software

Entwicklung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann diese Schwachstellen ausnutzen, um beabsichtigte Sicherheitsvorkehrungen, wie dedizierte Vertrauenseinstellungen oder die Überprüfung der Herkunft (durch das Darstellen falscher Informationen), zu umgehen und in der Folge beliebigen Programmcode zur Ausführung zu bringen.

Für Fedora 21 und 22 werden Sicherheitsupdates auf IcedTea Release 1.6.1 in Form der Pakete icedtea-web-1.6.1-1.fc21 und icedtea-web-1.6.1-1.fc22 im Status 'testing' zur Verfügung gestellt.

Schwachstellen:

CVE-2015-5234

Schwachstelle in IcedTea-Web erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-5235

Schwachstelle in IcedTea-Web erlaubt Darstellen falscher Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.