2015-1604: Juniper Junos Space: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-10-16 18:02)
- Neues Advisory
Betroffene Software
Entwicklung
Netzwerk
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen in Juniper Junos Space ermöglichen einem entfernten, zumeist nicht authentisierten Angreifer das Erlangen von Administratorrechten, das Ausführen beliebigen Programmcodes, Denial-of-Service-Angriffe, das Umgehen von Sicherheitsmaßnahmen, die Manipulation von Daten und das Ausspähen von Informationen.
Juniper stellt mit dem Release Junos Space 15.1 R1 ein Sicherheitsupdate zur Verfügung.
Schwachstellen:
CVE-2013-2249
Schwachstelle in Apache HTTP Server ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2013-5908
Schwachstelle in MySQL ServerCVE-2013-6438
DoS-Schwachstelle in Apache HTTP ServerCVE-2014-0098
DoS-Schwachstelle in Apache HTTP ServerCVE-2014-0429
Schwachstelle in Oracle Java SE, Java SE Embedded und JRockitCVE-2014-0453
Schwachstelle in Oracle Java SE, Java SE Embedded und JRockitCVE-2014-0456
Schwachstelle in Oracle Java SE und Java SE EmbeddedCVE-2014-0460
Schwachstelle in Oracle Java SE, Java SE Embedded und JRockitCVE-2014-1568
Schwachstelle in Mozilla Network Security Services ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2014-6478
Schwachstelle in MySQL ermöglicht Manipulation von DatenCVE-2014-6491
Schwachstelle in MySQL ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2014-6494
Schwachstelle in MySQL (CLIENT:SSL:yaSSL) ermöglicht Denial-of-Service-AngriffeCVE-2014-6495
Schwachstelle in MySQL (SERVER:SSL:yaSSL) ermöglicht Denial-of-Service-AngriffeCVE-2014-6496
Schwachstelle in MySQL (CLIENT:SSL:yaSSL) ermöglicht Denial-of-Service-AngriffeCVE-2014-6500
Schwachstelle in MySQL ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2014-6559
Schwachstelle in MySQL ermöglicht Ausspähen von InformationenCVE-2015-0501
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0975
Schwachstelle in OpenNMS ermöglicht XXE-AngriffeCVE-2015-2620
Schwachstelle in MySQL Server (Server : Security : Privileges) ermöglicht Ausspähen von InformationenCVE-2015-3209
Schwachstelle in QEMU ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.