2015-1635: Oracle Fusion Middleware: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Rechten des Dienstes
Historie:
- Version 1 (2015-10-21 18:44)
- Neues Advisory
Betroffene Software
Middleware
Server
Betroffene Plattformen
Apple
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Ein entfernter, meist nicht authentifizierter Angreifer kann durch Ausnutzen der Schwachstellen unter anderem Information ausspähen, Daten manipulieren, Sicherheitsvorkehrungen umgehen, Denial-of-Service-Angriffe durchführen oder beliebigen Programmcode mit Rechten des Dienstes ausführen. Ein lokaler, einfach authentifizierter Angreifer kann durch Ausnutzen einer Schwachstelle einen Denial-of-Service-Angriff durchführen.
Schwachstellen:
CVE-2010-1622
Schwachstelle in Oracle WebCenter Sites ermöglicht das Mainpulieren von DatenCVE-2014-0191
XXE-Schwachstelle in libxml2CVE-2014-1569
Schwachstelle in Mozilla Network Security ServiceCVE-2014-3571
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2014-3576
Schwachstelle in JBoss Fuse erlaubt Denial-of-Service-AngriffCVE-2015-0286
Segmentierungsfehler-Schwachstelle ASN1_TYPE_cmp erlaubt Denial-of-Service-AngriffCVE-2015-1791
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-1829
Schwachstelle in Oracle HTTP Server ermöglicht Denial-of-Service-AngriffCVE-2015-4799
Schwachstelle in Oracle WebCenter Sites ermöglicht Manipulation von DateienCVE-2015-4809 CVE-2015-4811 CVE-2015-4877 CVE-2015-4878
Schwachstellen in Oracle Outside In Technology ermöglichen Denial-of-Service-AngriffCVE-2015-4812
Schwachstelle in Oracle HTTP Server ermöglicht Ausspähen von InformationenCVE-2015-4832
Schwachstelle in Oracle Identity Manager ermöglicht Manipulation von DatenCVE-2015-4838
Schwachstelle in Oracle JDeveloper ermöglicht Ausspähen von InformationenCVE-2015-4867 CVE-2015-4880
Schwachstellen in Oracle WebCenter Content Server ermöglichen Manipulation von DatenCVE-2015-4899
Schwachstelle im Oracle GlassFish Server ermöglicht Ausspähen von InformationenCVE-2015-4909
Schwachstelle in Oracle JDeveloper ermöglicht Manipulation von DatenCVE-2015-4912
Schwachstelle in Oracle Access Manager ermöglicht Ausspähen von InformationenCVE-2015-4914
Schwachstelle in Oracle HTTP Server ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.