DFN-CERT

Advisory-Archiv

2015-1604: Juniper Junos Space: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten

Historie:

Version 1 (2015-10-16 18:02)
Neues Advisory

Betroffene Software

Entwicklung
Netzwerk

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen in Juniper Junos Space ermöglichen einem entfernten, zumeist nicht authentisierten Angreifer das Erlangen von Administratorrechten, das Ausführen beliebigen Programmcodes, Denial-of-Service-Angriffe, das Umgehen von Sicherheitsmaßnahmen, die Manipulation von Daten und das Ausspähen von Informationen.

Juniper stellt mit dem Release Junos Space 15.1 R1 ein Sicherheitsupdate zur Verfügung.

Schwachstellen:

CVE-2013-2249

Schwachstelle in Apache HTTP Server ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2013-5908

Schwachstelle in MySQL Server

CVE-2013-6438

DoS-Schwachstelle in Apache HTTP Server

CVE-2014-0098

DoS-Schwachstelle in Apache HTTP Server

CVE-2014-0429

Schwachstelle in Oracle Java SE, Java SE Embedded und JRockit

CVE-2014-0453

Schwachstelle in Oracle Java SE, Java SE Embedded und JRockit

CVE-2014-0456

Schwachstelle in Oracle Java SE und Java SE Embedded

CVE-2014-0460

Schwachstelle in Oracle Java SE, Java SE Embedded und JRockit

CVE-2014-1568

Schwachstelle in Mozilla Network Security Services ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2014-6478

Schwachstelle in MySQL ermöglicht Manipulation von Daten

CVE-2014-6491

Schwachstelle in MySQL ermöglicht die Ausführung beliebigen Programmcodes

CVE-2014-6494

Schwachstelle in MySQL (CLIENT:SSL:yaSSL) ermöglicht Denial-of-Service-Angriffe

CVE-2014-6495

Schwachstelle in MySQL (SERVER:SSL:yaSSL) ermöglicht Denial-of-Service-Angriffe

CVE-2014-6496

Schwachstelle in MySQL (CLIENT:SSL:yaSSL) ermöglicht Denial-of-Service-Angriffe

CVE-2014-6500

Schwachstelle in MySQL ermöglicht die Ausführung beliebigen Programmcodes

CVE-2014-6559

Schwachstelle in MySQL ermöglicht Ausspähen von Informationen

CVE-2015-0501

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0975

Schwachstelle in OpenNMS ermöglicht XXE-Angriffe

CVE-2015-2620

Schwachstelle in MySQL Server (Server : Security : Privileges) ermöglicht Ausspähen von Informationen

CVE-2015-3209

Schwachstelle in QEMU ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.