2015-1632: Oracle Sun Systems Products Suite, Solaris: Mehrere Schwachstellen ermöglichen die Übernahme des Systems
Historie:
- Version 1 (2015-10-21 16:40)
- Neues Advisory
Betroffene Software
Middleware
Netzwerk
Server
Sicherheit
Systemsoftware
Betroffene Plattformen
Oracle
UNIX
Beschreibung:
Mehrere Schwachstellen in der Sun Systems Products Suite von Oracle und in Solaris ermöglichen einem sowohl lokalen wie auch entfernten, teilweise nicht authentisierten Angreifer, ein betroffenes System vollständig zu übernehmen, beliebigen Programmcode auszuführen, Daten, auf die der Server Zugriff hat, zu lesen, zu ändern, zu löschen und hinzuzufügen, Sicherheitsmaßnahmen zu umgehen, die Verfügbarkeit eines Solaris-Servers einzuschränken oder ihn zum Absturz zu bringen sowie Informationen auszuspähen.
Schwachstellen:
CVE-1999-0377
Schwachstelle in Solaris ermöglicht Denial-of-Service-AngriffCVE-2014-0230
Schwachstelle im Apache Tomcat ermöglicht Denial-of-Service-AngriffCVE-2014-7810
Schwachstelle in Expression Language erlaubt Umgehen von SicherheitsvorkehrungenCVE-2014-8111
Schwachstelle in Tomcat mod_jk erlaubt Ausspähen von InformationenCVE-2015-2642
Schwachstelle in Solaris ermöglicht u.a. Manipulation von DateienCVE-2015-4000
Schwachstelle in TLS ermöglicht Umgehen von SicherheitsmaßnahmenCVE-2015-4801
Schwachstelle in Solaris ermöglicht das Ausspähen von InformationenCVE-2015-4817
Schwachstelle in Solaris ermöglicht die Übernahme des SystemsCVE-2015-4820
Schwachstelle in Solaris ermöglicht die Übernahme des SystemsCVE-2015-4821
Schwachstelle in Integrated Lights Out Manager ermöglicht die Übernahme des SystemsCVE-2015-4822
Schwachstelle in Solaris ermöglicht Denial-of-Service-AngriffCVE-2015-4831
Schwachstelle in Solaris ermöglicht Denial-of-Service-AngriffCVE-2015-4834
Schwachstelle in Solaris ermöglicht u.a. Manipulation von DateienCVE-2015-4837
Schwachstelle in Solaris ermöglicht die Übernahme des SystemsCVE-2015-4869
Schwachstelle in Solaris ermöglicht Denial-of-Service-AngriffCVE-2015-4891
Schwachstelle in Solaris ermöglicht u.a. Manipulation von DateienCVE-2015-4907
Schwachstelle in Solaris ermöglicht u.a. Manipulation von DatenCVE-2015-4915
Schwachstelle in Integrated Lights Out Manager ermöglicht die Übernahme des SystemsCVE-2015-5600
Schwachstelle in OpenSSH ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.