2015-1812: IBM Java: Mehrere Schwachstellen ermöglichen die Übernahme des Systems
Historie:
- Version 1 (2015-11-23 19:00)
- Neues Advisory
- Version 2 (2015-11-26 11:28)
- Red Hat stellt für die Red Hat Enterprise Linux Supplementary Varianten Desktop Client v.5, Server v.5, Desktop v.6, HPC Node v.6, Server v.6 und EUS v.6.7.z sowie Workstation v.6 Sicherheitsupdates für IBM J2SE Version 5.0 bereit. Diese Sicherheitsupdates adressieren eine Teilmenge der hier aufgeführten Schwachstellen zu denen allerdings die schwerwiegendsten gehören, die das Ausführen beliebigen Programmcodes ermöglichen. Behoben werden die Schwachstellen CVE-2015-4805, CVE-2015-4806, CVE-2015-4843, CVE-2015-4844, CVE-2015-4860, CVE-2015-4872, CVE-2015-4883, CVE-2015-4902 und CVE-2015-4903.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in IBM Java ermöglichen einem entfernten, nicht authentisierten Angreifer die Übernahme des Systems und damit auch das Ausführen beliebigen Programmcodes, die Manipulation und das Ausspähen von Daten sowie das Bewirken eines Denial-of-Service (DoS)-Zustandes.
Red Hat stellt für verschiedene Red Hat Enterprise Linux 5, 6 und 7 Varianten Sicherheitsupdates für IBM Java 1.6.0, 1.7.0, 1.7.1 und 1.8.0 bereit. Die Schwachstellen CVE-2015-4810, CVE-2015-4840 und CVE-2015-4871 betreffen nicht die Version 1.6.0.
Die IBM Java SE Versionen beinhalten jeweils das IBM Java Runtime Environment und das IBM Java Software Development Kit (JDK).
Schwachstellen:
CVE-2015-4734
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von InformationenCVE-2015-4803
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-ServiceCVE-2015-4805
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4806
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen und Manipulation von DateienCVE-2015-4810
Schwachstelle in Java SE ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4835
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4840
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von InformationenCVE-2015-4842
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von InformationenCVE-2015-4843
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4844
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4860
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4871
Schwachstelle in Java SE ermöglicht Ausspähen von Informationen und Manipulation von DateienCVE-2015-4872
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht die Manipulation von DateienCVE-2015-4882
Schwachstelle in Java SE und Java SE Embedded ermöglicht Denial-of-ServiceCVE-2015-4883
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4893
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-ServiceCVE-2015-4902
Schwachstelle in Java SE ermöglicht Manipulation von DateienCVE-2015-4903
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von InformationenCVE-2015-5006
Schwachstelle in IBM JDK ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.