2015-1633: Oracle Java SE, Java SE Embedded, JavaFX, JRockit, OpenJDK: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-10-21 17:53)
- Neues Advisory
- Version 2 (2015-10-23 12:37)
- Red Hat stellt für verschiedene Red Hat Enterprise Linux 5, 6 und 7 Varianten Sicherheitsupdates für Java 6, 7 und 8 in Form aktualisierter java-1.6.0-sun, java-1.7.0-oracle bzw. java-1.8.0-oracle Pakete zur Verfügung.
- Version 3 (2015-11-05 17:05)
- Für die Distribution openSUSE 13.2 steht ein Sicherheitsupdate für Java 1.8.0 OpenJDK bereit, welches, außer der lediglich für die 7er Version relevanten Schwachstelle CVE-2015-4871, alle hier aufgeführten Schwachstellen adressiert.
Betroffene Software
Entwicklung
Systemsoftware
Virtualisierung
Betroffene Plattformen
Apple
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Mehrere Schwachstellen in verschiedenen Subkomponenten von Oracle Java SE, Java SE Embedded, JavaFX und JRockit ermöglichen einem nicht authentifizierten Angreifer unerlaubt Lesezugriff auf Daten zu erlangen, unautorisiert Schreibzugriffe auf Dateien zu erlangen, partielle Denial-of-Service (DoS)-Zustände auszulösen oder das betroffene Betriebssytem zu übernehmen und somit auch beliebigen Programmcode auszuführen. Bis auf die Schwachstelle CVE-2015-4810 können alle Schwachstellen entfernt aus dem Netzwerk ausgenutzt werden.
Zwanzig der aufgeführten Schwachstellen betreffen ausschließlich Client Installationen, lediglich die Schwachstellen CVE-2015-4803, CVE-2015-4868, CVE-2015-4872, CVE-2015-4893 und CVE-2015-4911 betreffen Client und Server Installationen.
Schwachstellen:
CVE-2015-4734
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von InformationenCVE-2015-4803
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-ServiceCVE-2015-4805
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4806
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen und Manipulation von DateienCVE-2015-4810
Schwachstelle in Java SE ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4835
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4840
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von InformationenCVE-2015-4842
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von InformationenCVE-2015-4843
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4844
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4860
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4868
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4871
Schwachstelle in Java SE ermöglicht Ausspähen von Informationen und Manipulation von DateienCVE-2015-4872
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht die Manipulation von DateienCVE-2015-4881
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4882
Schwachstelle in Java SE und Java SE Embedded ermöglicht Denial-of-ServiceCVE-2015-4883
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4893
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-ServiceCVE-2015-4901
Schwachstelle in Java SE ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4902
Schwachstelle in Java SE ermöglicht Manipulation von DateienCVE-2015-4903
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von InformationenCVE-2015-4906
Schwachstelle in Java SE und JavaFX ermöglicht Ausspähen von InformationenCVE-2015-4908
Schwachstelle in Java SE und JavaFX ermöglicht Ausspähen von InformationenCVE-2015-4911
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-ServiceCVE-2015-4916
Schwachstelle in Java SE und JavaFX ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.