2015-1853: IBM Java: Mehrere Schwachstellen ermöglichen die Übernahme des Systems
Historie:
- Version 1 (2015-12-02 16:37)
- Neues Advisory
- Version 2 (2015-12-03 10:54)
- Für SUSE Linux Enterprise Software Development Kit 12 und Server 12 stehen Sicherheitsupdates für IBM Java 1.7.1 zur Verfügung. Die Schwachstellen CVE-2015-2625 und CVE-2015-2808 werden nicht adressiert.
- Version 3 (2015-12-04 10:28)
- Für SUSE Linux Enterprise Software Development Kit 11 SP4 und Server 11 SP4 stehen Sicherheitsupdates für IBM Java 1.7.1 bereit. Die Schwachstellen CVE-2015-2625 und CVE-2015-2808 werden nicht adressiert. Für das SUSE Linux Enterprise Module for Legacy Software 12 stehen aktualisierte Pakete für IBM Java 1.6.0 als Sicherheitsupdate zur Verfügung, welches alle hier aufgelisteten Schwachstellen adressiert.
- Version 4 (2015-12-08 10:41)
- Für SUSE Linux Enterprise Software Development Kit 11 SP3, Server 11 SP3, Server für VMware 11 SP3 und Server 11 SP2 LTSS stehen Sicherheitsupdates für IBM Java 1.7.0 bereit. Die Schwachstellen CVE-2015-2625 und CVE-2015-2808 werden darin nicht benannt.
- Version 5 (2015-12-15 10:54)
- SUSE stellt für das SUSE Linux Enterprise Software Development Kit 12 SP1 und den SUSE Linux Enterprise Server 12 SP1 Sicherheitsupdates für IBM Java 1.8.0 und IBM Java 1.7.1 zur Verfügung. Die Schwachstellen CVE-2015-2625 und CVE-2015-2808 werden dabei nicht benannt. Für IBM Java 1.8.0 werden nur die in diesem Advisory referenzierten Schwachstellen beginnend mit CVE-2015-4734 und höhere CVE-IDs adressiert.
- Version 6 (2016-01-14 11:02)
- Für SUSE Linux Enterprise Server 10 SP4 LTSS steht ein Sicherheitsupdate für IBM Java 1.6.0 auf die Version 6.0.16.15 bereit.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in IBM Java ermöglichen einem entfernten, nicht authentisierten Angreifer die Übernahme des Systems und damit das Ausführen beliebigen Programmcodes, die Manipulation und das Ausspähen von Daten, das Umgehen von Sicherheitsvorkehrungen sowie das Bewirken eines Denial-of-Service (DoS)-Zustandes.
SUSE stellt für SUSE Linux Enterprise Software Development Kit 11 SP3, Server und Server für VMware 11 SP3 sowie Server 11 SP2 LTSS Sicherheitsupdates für IBM Java 1.6.0 bereit.
Schwachstellen:
CVE-2015-0204
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-0458
Schwachstelle in Oracle / IBM Java SE ermöglicht Ausführung beliebiger BefehleCVE-2015-0459 CVE-2015-0491
Schwachstellen in Java ermöglichen Ausführung beliebiger BefehleCVE-2015-0469
Schwachstelle in Java ermöglicht Ausführung beliebiger BefehleCVE-2015-0477
Schwachstelle in Java ermöglicht Beeinträchtigung der IntegritätCVE-2015-0478
Schwachstelle in Java schränkt Vertraulichkeit einCVE-2015-0480
Schwachstelle in Java ermöglicht Directory TraversalCVE-2015-0488
Schwachstelle in Oracle Java SE und JRockit ermöglicht Denial-of-Service-AngriffCVE-2015-2625
Schwachstelle in Java SE, Java SE Emdedded und JRockit ermöglicht das Ausspähen von InformationenCVE-2015-2808
Schwachstelle in der TLS/SSL-Protokoll-ImplementierungCVE-2015-4734
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von InformationenCVE-2015-4803
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-ServiceCVE-2015-4805
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4806
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen und Manipulation von DateienCVE-2015-4810
Schwachstelle in Java SE ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4835
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4840
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von InformationenCVE-2015-4842
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von InformationenCVE-2015-4843
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4844
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4860
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4871
Schwachstelle in Java SE ermöglicht Ausspähen von Informationen und Manipulation von DateienCVE-2015-4872
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht die Manipulation von DateienCVE-2015-4882
Schwachstelle in Java SE und Java SE Embedded ermöglicht Denial-of-ServiceCVE-2015-4883
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4893
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-ServiceCVE-2015-4902
Schwachstelle in Java SE ermöglicht Manipulation von DateienCVE-2015-4903
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von InformationenCVE-2015-4911
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-ServiceCVE-2015-5006
Schwachstelle in IBM JDK ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.