DFN-CERT

Advisory-Archiv

2015-1435: Apple Mac OS X Server: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-09-17 15:55)
Neues Advisory

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

Apple

Beschreibung:

Mehrere Schwachstellen im Apple Mac OS X Server für Mac OS X Yosemite, bzw. in dessen Komponenten, ermöglichen einem entfernten, nicht authentifizierten Angreifer Sicherheitsmaßnahmen zu umgehen, Informationen auszuspähen, Denial-of-Service (DoS)-Angriffe durchzuführen oder beliebigen Programmcode zur Ausführung zu bringen.

Apple stellt ein Sicherheitsupdate auf Mac OS X Server Version 5.0.3 für Mac OS X Yosemite v10.10.5 und später zur Verfügung, mit dem Apache HTTP Server auf Version 2.4.16, ISC Bind auf Version 9.9.7 und PostgreSQL auf Version 9.3.9 aktualisiert werden.

Schwachstellen:

CVE-2013-5704

Schwachstelle im Apache HTTP-Server ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2014-0067

Schwachstelle im 'make check' Kommando in PostgreSQL

CVE-2014-3581

Schwachstelle in mod_cache ermöglicht DoS-Angriff

CVE-2014-3583

Schwachstelle in dem Modul mod_proxy_fcgi ermöglicht Denial-of-Service-Angriff

CVE-2014-8109

Schwachstelle in mod_lua ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2014-8161

Schwachstelle in Postgresql ermöglicht das Ausspähen von Informationen

CVE-2014-8500

Schwachstelle in BIND 9 ermöglicht Denial-of-Service-Angriff

CVE-2015-0228

Schwachstelle in mod_lua ermöglicht Denial-of-Service-Angriff

CVE-2015-0241

Schwachstelle in Funktion to_char() ermöglicht Denial-of-Service-Angriff

CVE-2015-0242

Schwachstelle in Funktion *printf() ermöglicht Denial-of-Service-Angriff

CVE-2015-0243

Schwachstelle in contrib/pgcrypto ermöglicht Denial-of-Service-Angriff

CVE-2015-0244

Schwachstelle im frontend/backend Protokoll ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-0253

Schwachstelle im HTTP-Server verursacht Denial-of-Service-Zustand

CVE-2015-1349

Schwachstelle in DNSSEC-Komponente von BIND ermöglicht Denial-of-Service-Angriff

CVE-2015-3165

Schwachstelle in PostgreSQL ermöglicht Denial-of-Service-Angriff

CVE-2015-3166

Schwachstelle in PostgreSQL ermöglicht Ausspähen von Informationen

CVE-2015-3167

Schwachstelle in PostgreSQL ermöglicht Umgehen von Sicherheitsmaßnahmen

CVE-2015-3183

Schwachstelle im HTTP-Server ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-3185

Schwachstelle im HTTP-Server ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-5911

Multiple XML-Schwachstellen in Wiki Server

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.