DFN-CERT

Advisory-Archiv

2015-1635: Oracle Fusion Middleware: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Rechten des Dienstes

Historie:

Version 1 (2015-10-21 18:44)
Neues Advisory

Betroffene Software

Middleware
Server

Betroffene Plattformen

Apple
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Ein entfernter, meist nicht authentifizierter Angreifer kann durch Ausnutzen der Schwachstellen unter anderem Information ausspähen, Daten manipulieren, Sicherheitsvorkehrungen umgehen, Denial-of-Service-Angriffe durchführen oder beliebigen Programmcode mit Rechten des Dienstes ausführen. Ein lokaler, einfach authentifizierter Angreifer kann durch Ausnutzen einer Schwachstelle einen Denial-of-Service-Angriff durchführen.

Schwachstellen:

CVE-2010-1622

Schwachstelle in Oracle WebCenter Sites ermöglicht das Mainpulieren von Daten

CVE-2014-0191

XXE-Schwachstelle in libxml2

CVE-2014-1569

Schwachstelle in Mozilla Network Security Service

CVE-2014-3571

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2014-3576

Schwachstelle in JBoss Fuse erlaubt Denial-of-Service-Angriff

CVE-2015-0286

Segmentierungsfehler-Schwachstelle ASN1_TYPE_cmp erlaubt Denial-of-Service-Angriff

CVE-2015-1791

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-1829

Schwachstelle in Oracle HTTP Server ermöglicht Denial-of-Service-Angriff

CVE-2015-4799

Schwachstelle in Oracle WebCenter Sites ermöglicht Manipulation von Dateien

CVE-2015-4809 CVE-2015-4811 CVE-2015-4877 CVE-2015-4878

Schwachstellen in Oracle Outside In Technology ermöglichen Denial-of-Service-Angriff

CVE-2015-4812

Schwachstelle in Oracle HTTP Server ermöglicht Ausspähen von Informationen

CVE-2015-4832

Schwachstelle in Oracle Identity Manager ermöglicht Manipulation von Daten

CVE-2015-4838

Schwachstelle in Oracle JDeveloper ermöglicht Ausspähen von Informationen

CVE-2015-4867 CVE-2015-4880

Schwachstellen in Oracle WebCenter Content Server ermöglichen Manipulation von Daten

CVE-2015-4899

Schwachstelle im Oracle GlassFish Server ermöglicht Ausspähen von Informationen

CVE-2015-4909

Schwachstelle in Oracle JDeveloper ermöglicht Manipulation von Daten

CVE-2015-4912

Schwachstelle in Oracle Access Manager ermöglicht Ausspähen von Informationen

CVE-2015-4914

Schwachstelle in Oracle HTTP Server ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.