2015-1410: IcedTea: Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-09-14 17:52)
- Neues Advisory
- Version 2 (2015-09-23 16:45)
- Für die Distribution Fedora 23 steht das Sicherheitsupdate icedtea-web-1.6.1-2.fc23 im Status 'testing' bereit.
- Version 3 (2015-10-06 15:44)
- Für SUSE Linux Enterprise Workstation Extension 12, Desktop 12 und Desktop 11-SP4 werden Sicherheitsupdates auf IcedTea Release 1.6.1 zur Verfügung gestellt.
- Version 4 (2015-11-25 15:03)
- Canonical stellt für die Distributionen Ubuntu 15.10, Ubuntu 15.04 und Ubuntu 14.04 LTS Backport-Sicherheitsupdates bereit.
- Version 5 (2015-12-15 17:11)
- Für Red Hat Enterprise Linux 7 Desktop, Server und Workstation stehen Updates auf Version 1.6.1 zur Verfügung.
- Version 6 (2016-05-11 16:15)
- Für Red Hat Enterprise Linux 6 Desktop, Server HPC Node und Workstation stehen Updates des Pakets icedtea-web auf Version 1.6.2 zur Verfügung.
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann diese Schwachstellen ausnutzen, um beabsichtigte Sicherheitsvorkehrungen, wie dedizierte Vertrauenseinstellungen oder die Überprüfung der Herkunft (durch das Darstellen falscher Informationen), zu umgehen und in der Folge beliebigen Programmcode zur Ausführung zu bringen.
Für Fedora 21 und 22 werden Sicherheitsupdates auf IcedTea Release 1.6.1 in Form der Pakete icedtea-web-1.6.1-1.fc21 und icedtea-web-1.6.1-1.fc22 im Status 'testing' zur Verfügung gestellt.
Schwachstellen:
CVE-2015-5234
Schwachstelle in IcedTea-Web erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-5235
Schwachstelle in IcedTea-Web erlaubt Darstellen falscher Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.