DFN-CERT

Advisory-Archiv

2015-1812: IBM Java: Mehrere Schwachstellen ermöglichen die Übernahme des Systems

Historie:

Version 1 (2015-11-23 19:00)
Neues Advisory
Version 2 (2015-11-26 11:28)
Red Hat stellt für die Red Hat Enterprise Linux Supplementary Varianten Desktop Client v.5, Server v.5, Desktop v.6, HPC Node v.6, Server v.6 und EUS v.6.7.z sowie Workstation v.6 Sicherheitsupdates für IBM J2SE Version 5.0 bereit. Diese Sicherheitsupdates adressieren eine Teilmenge der hier aufgeführten Schwachstellen zu denen allerdings die schwerwiegendsten gehören, die das Ausführen beliebigen Programmcodes ermöglichen. Behoben werden die Schwachstellen CVE-2015-4805, CVE-2015-4806, CVE-2015-4843, CVE-2015-4844, CVE-2015-4860, CVE-2015-4872, CVE-2015-4883, CVE-2015-4902 und CVE-2015-4903.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in IBM Java ermöglichen einem entfernten, nicht authentisierten Angreifer die Übernahme des Systems und damit auch das Ausführen beliebigen Programmcodes, die Manipulation und das Ausspähen von Daten sowie das Bewirken eines Denial-of-Service (DoS)-Zustandes.

Red Hat stellt für verschiedene Red Hat Enterprise Linux 5, 6 und 7 Varianten Sicherheitsupdates für IBM Java 1.6.0, 1.7.0, 1.7.1 und 1.8.0 bereit. Die Schwachstellen CVE-2015-4810, CVE-2015-4840 und CVE-2015-4871 betreffen nicht die Version 1.6.0.

Die IBM Java SE Versionen beinhalten jeweils das IBM Java Runtime Environment und das IBM Java Software Development Kit (JDK).

Schwachstellen:

CVE-2015-4734

Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen

CVE-2015-4803

Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-Service

CVE-2015-4805

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4806

Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen und Manipulation von Dateien

CVE-2015-4810

Schwachstelle in Java SE ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4835

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4840

Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen

CVE-2015-4842

Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen

CVE-2015-4843

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4844

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4860

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4871

Schwachstelle in Java SE ermöglicht Ausspähen von Informationen und Manipulation von Dateien

CVE-2015-4872

Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht die Manipulation von Dateien

CVE-2015-4882

Schwachstelle in Java SE und Java SE Embedded ermöglicht Denial-of-Service

CVE-2015-4883

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4893

Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-Service

CVE-2015-4902

Schwachstelle in Java SE ermöglicht Manipulation von Dateien

CVE-2015-4903

Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen

CVE-2015-5006

Schwachstelle in IBM JDK ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.