DFN-CERT

Advisory-Archiv

2015-1860: IBM Java, IBM Notes, IBM Domino: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle

Historie:

Version 1 (2015-12-03 14:35)
Neues Advisory

Betroffene Software

Entwicklung
Middleware
Server

Betroffene Plattformen

IBM
Linux
Microsoft
UNIX

Beschreibung:

Mehrere Schwachstellen in IBM Java 6 SR16FP7 betreffen auch IBM Notes/Domino 9.0.1 bis Notes 9.0.1 Fix Pack 4 Interim Fix 2 und Domino 9.0.1 Fix Pack 4 Interim Fix 3 sowie IBM Notes/Domino 8.5.3 bis Notes 8.5.3 Fix Pack 6 Interim Fix 6 und Domino 8.5.3 Fix Pack 6 Interim Fix 10 sowie alle vorherigen 9.0 und 8.5.x Releases von IBM Notes und Domino. Diese Schwachstellen wurden als Teil des IBM Java SDK Updates im Oktober 2015 öffentlich gemacht. Die Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer die Übernahme des Systems und damit auch das Ausführen beliebigen Programmcodes, die Manipulation und das Ausspähen von Daten sowie das Bewirken eines Denial-of-Service (DoS)-Zustandes.

IBM stellt für IBM Notes und Domino 9.0.1 Releases das Fix Pack 5 und für Release 8.5.3 Fix Pack 6 Standalone Java Patches als Sicherheitsupdates zur Verfügung, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2015-4734

Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen

CVE-2015-4803

Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-Service

CVE-2015-4805

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4806

Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen und Manipulation von Dateien

CVE-2015-4835

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4840

Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen

CVE-2015-4842

Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen

CVE-2015-4843

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4844

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4860

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4871

Schwachstelle in Java SE ermöglicht Ausspähen von Informationen und Manipulation von Dateien

CVE-2015-4872

Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht die Manipulation von Dateien

CVE-2015-4882

Schwachstelle in Java SE und Java SE Embedded ermöglicht Denial-of-Service

CVE-2015-4883

Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4893

Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-Service

CVE-2015-4903

Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen

CVE-2015-4911

Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-Service

CVE-2015-5006

Schwachstelle in IBM JDK ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.