2015-1435: Apple Mac OS X Server: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-09-17 15:55)
- Neues Advisory
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
Apple
Beschreibung:
Mehrere Schwachstellen im Apple Mac OS X Server für Mac OS X Yosemite, bzw. in dessen Komponenten, ermöglichen einem entfernten, nicht authentifizierten Angreifer Sicherheitsmaßnahmen zu umgehen, Informationen auszuspähen, Denial-of-Service (DoS)-Angriffe durchzuführen oder beliebigen Programmcode zur Ausführung zu bringen.
Apple stellt ein Sicherheitsupdate auf Mac OS X Server Version 5.0.3 für Mac OS X Yosemite v10.10.5 und später zur Verfügung, mit dem Apache HTTP Server auf Version 2.4.16, ISC Bind auf Version 9.9.7 und PostgreSQL auf Version 9.3.9 aktualisiert werden.
Schwachstellen:
CVE-2013-5704
Schwachstelle im Apache HTTP-Server ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2014-0067
Schwachstelle im 'make check' Kommando in PostgreSQLCVE-2014-3581
Schwachstelle in mod_cache ermöglicht DoS-AngriffCVE-2014-3583
Schwachstelle in dem Modul mod_proxy_fcgi ermöglicht Denial-of-Service-AngriffCVE-2014-8109
Schwachstelle in mod_lua ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2014-8161
Schwachstelle in Postgresql ermöglicht das Ausspähen von InformationenCVE-2014-8500
Schwachstelle in BIND 9 ermöglicht Denial-of-Service-AngriffCVE-2015-0228
Schwachstelle in mod_lua ermöglicht Denial-of-Service-AngriffCVE-2015-0241
Schwachstelle in Funktion to_char() ermöglicht Denial-of-Service-AngriffCVE-2015-0242
Schwachstelle in Funktion *printf() ermöglicht Denial-of-Service-AngriffCVE-2015-0243
Schwachstelle in contrib/pgcrypto ermöglicht Denial-of-Service-AngriffCVE-2015-0244
Schwachstelle im frontend/backend Protokoll ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-0253
Schwachstelle im HTTP-Server verursacht Denial-of-Service-ZustandCVE-2015-1349
Schwachstelle in DNSSEC-Komponente von BIND ermöglicht Denial-of-Service-AngriffCVE-2015-3165
Schwachstelle in PostgreSQL ermöglicht Denial-of-Service-AngriffCVE-2015-3166
Schwachstelle in PostgreSQL ermöglicht Ausspähen von InformationenCVE-2015-3167
Schwachstelle in PostgreSQL ermöglicht Umgehen von SicherheitsmaßnahmenCVE-2015-3183
Schwachstelle im HTTP-Server ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-3185
Schwachstelle im HTTP-Server ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-5911
Multiple XML-Schwachstellen in Wiki Server
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.