DFN-CERT

Advisory-Archiv

2015-1632: Oracle Sun Systems Products Suite, Solaris: Mehrere Schwachstellen ermöglichen die Übernahme des Systems

Historie:

Version 1 (2015-10-21 16:40)
Neues Advisory

Betroffene Software

Middleware
Netzwerk
Server
Sicherheit
Systemsoftware

Betroffene Plattformen

Oracle
UNIX

Beschreibung:

Mehrere Schwachstellen in der Sun Systems Products Suite von Oracle und in Solaris ermöglichen einem sowohl lokalen wie auch entfernten, teilweise nicht authentisierten Angreifer, ein betroffenes System vollständig zu übernehmen, beliebigen Programmcode auszuführen, Daten, auf die der Server Zugriff hat, zu lesen, zu ändern, zu löschen und hinzuzufügen, Sicherheitsmaßnahmen zu umgehen, die Verfügbarkeit eines Solaris-Servers einzuschränken oder ihn zum Absturz zu bringen sowie Informationen auszuspähen.

Schwachstellen:

CVE-1999-0377

Schwachstelle in Solaris ermöglicht Denial-of-Service-Angriff

CVE-2014-0230

Schwachstelle im Apache Tomcat ermöglicht Denial-of-Service-Angriff

CVE-2014-7810

Schwachstelle in Expression Language erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2014-8111

Schwachstelle in Tomcat mod_jk erlaubt Ausspähen von Informationen

CVE-2015-2642

Schwachstelle in Solaris ermöglicht u.a. Manipulation von Dateien

CVE-2015-4000

Schwachstelle in TLS ermöglicht Umgehen von Sicherheitsmaßnahmen

CVE-2015-4801

Schwachstelle in Solaris ermöglicht das Ausspähen von Informationen

CVE-2015-4817

Schwachstelle in Solaris ermöglicht die Übernahme des Systems

CVE-2015-4820

Schwachstelle in Solaris ermöglicht die Übernahme des Systems

CVE-2015-4821

Schwachstelle in Integrated Lights Out Manager ermöglicht die Übernahme des Systems

CVE-2015-4822

Schwachstelle in Solaris ermöglicht Denial-of-Service-Angriff

CVE-2015-4831

Schwachstelle in Solaris ermöglicht Denial-of-Service-Angriff

CVE-2015-4834

Schwachstelle in Solaris ermöglicht u.a. Manipulation von Dateien

CVE-2015-4837

Schwachstelle in Solaris ermöglicht die Übernahme des Systems

CVE-2015-4869

Schwachstelle in Solaris ermöglicht Denial-of-Service-Angriff

CVE-2015-4891

Schwachstelle in Solaris ermöglicht u.a. Manipulation von Dateien

CVE-2015-4907

Schwachstelle in Solaris ermöglicht u.a. Manipulation von Daten

CVE-2015-4915

Schwachstelle in Integrated Lights Out Manager ermöglicht die Übernahme des Systems

CVE-2015-5600

Schwachstelle in OpenSSH ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.