DFN-CERT

Advisory-Archiv

2015-1853: IBM Java: Mehrere Schwachstellen ermöglichen die Übernahme des Systems

Historie:

Version 1 (2015-12-02 16:37)
Neues Advisory
Version 2 (2015-12-03 10:54)
Für SUSE Linux Enterprise Software Development Kit 12 und Server 12 stehen Sicherheitsupdates für IBM Java 1.7.1 zur Verfügung. Die Schwachstellen CVE-2015-2625 und CVE-2015-2808 werden nicht adressiert.
Version 3 (2015-12-04 10:28)
Für SUSE Linux Enterprise Software Development Kit 11 SP4 und Server 11 SP4 stehen Sicherheitsupdates für IBM Java 1.7.1 bereit. Die Schwachstellen CVE-2015-2625 und CVE-2015-2808 werden nicht adressiert. Für das SUSE Linux Enterprise Module for Legacy Software 12 stehen aktualisierte Pakete für IBM Java 1.6.0 als Sicherheitsupdate zur Verfügung, welches alle hier aufgelisteten Schwachstellen adressiert.
Version 4 (2015-12-08 10:41)
Für SUSE Linux Enterprise Software Development Kit 11 SP3, Server 11 SP3, Server für VMware 11 SP3 und Server 11 SP2 LTSS stehen Sicherheitsupdates für IBM Java 1.7.0 bereit. Die Schwachstellen CVE-2015-2625 und CVE-2015-2808 werden darin nicht benannt.
Version 5 (2015-12-15 10:54)
SUSE stellt für das SUSE Linux Enterprise Software Development Kit 12 SP1 und den SUSE Linux Enterprise Server 12 SP1 Sicherheitsupdates für IBM Java 1.8.0 und IBM Java 1.7.1 zur Verfügung. Die Schwachstellen CVE-2015-2625 und CVE-2015-2808 werden dabei nicht benannt. Für IBM Java 1.8.0 werden nur die in diesem Advisory referenzierten Schwachstellen beginnend mit CVE-2015-4734 und höhere CVE-IDs adressiert.
Version 6 (2016-01-14 11:02)
Für SUSE Linux Enterprise Server 10 SP4 LTSS steht ein Sicherheitsupdate für IBM Java 1.6.0 auf die Version 6.0.16.15 bereit.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in IBM Java ermöglichen einem entfernten, nicht authentisierten Angreifer die Übernahme des Systems und damit das Ausführen beliebigen Programmcodes, die Manipulation und das Ausspähen von Daten, das Umgehen von Sicherheitsvorkehrungen sowie das Bewirken eines Denial-of-Service (DoS)-Zustandes.

SUSE stellt für SUSE Linux Enterprise Software Development Kit 11 SP3, Server und Server für VMware 11 SP3 sowie Server 11 SP2 LTSS Sicherheitsupdates für IBM Java 1.6.0 bereit.

Schwachstellen:

CVE-2015-0204

Schwachstelle in OpenSSL ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-0458

Schwachstelle in Oracle / IBM Java SE ermöglicht Ausführung beliebiger Befehle

CVE-2015-0459 CVE-2015-0491

Schwachstellen in Java ermöglichen Ausführung beliebiger Befehle

CVE-2015-0469

Schwachstelle in Java ermöglicht Ausführung beliebiger Befehle

CVE-2015-0477

Schwachstelle in Java ermöglicht Beeinträchtigung der Integrität

CVE-2015-0478

Schwachstelle in Java schränkt Vertraulichkeit ein

CVE-2015-0480

Schwachstelle in Java ermöglicht Directory Traversal

CVE-2015-0488

Schwachstelle in Oracle Java SE und JRockit ermöglicht Denial-of-Service-Angriff

CVE-2015-2625

Schwachstelle in Java SE, Java SE Emdedded und JRockit ermöglicht das Ausspähen von Informationen

CVE-2015-2808

Schwachstelle in der TLS/SSL-Protokoll-Implementierung

CVE-2015-4734

Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen

CVE-2015-4803

Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-Service

CVE-2015-4805

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4806

Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen und Manipulation von Dateien

CVE-2015-4810

Schwachstelle in Java SE ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4835

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4840

Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen

CVE-2015-4842

Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen

CVE-2015-4843

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4844

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4860

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4871

Schwachstelle in Java SE ermöglicht Ausspähen von Informationen und Manipulation von Dateien

CVE-2015-4872

Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht die Manipulation von Dateien

CVE-2015-4882

Schwachstelle in Java SE und Java SE Embedded ermöglicht Denial-of-Service

CVE-2015-4883

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4893

Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-Service

CVE-2015-4902

Schwachstelle in Java SE ermöglicht Manipulation von Dateien

CVE-2015-4903

Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen

CVE-2015-4911

Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-Service

CVE-2015-5006

Schwachstelle in IBM JDK ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.