2015-1860: IBM Java, IBM Notes, IBM Domino: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle
Historie:
- Version 1 (2015-12-03 14:35)
- Neues Advisory
Betroffene Software
Entwicklung
Middleware
Server
Betroffene Plattformen
IBM
Linux
Microsoft
UNIX
Beschreibung:
Mehrere Schwachstellen in IBM Java 6 SR16FP7 betreffen auch IBM Notes/Domino 9.0.1 bis Notes 9.0.1 Fix Pack 4 Interim Fix 2 und Domino 9.0.1 Fix Pack 4 Interim Fix 3 sowie IBM Notes/Domino 8.5.3 bis Notes 8.5.3 Fix Pack 6 Interim Fix 6 und Domino 8.5.3 Fix Pack 6 Interim Fix 10 sowie alle vorherigen 9.0 und 8.5.x Releases von IBM Notes und Domino. Diese Schwachstellen wurden als Teil des IBM Java SDK Updates im Oktober 2015 öffentlich gemacht. Die Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer die Übernahme des Systems und damit auch das Ausführen beliebigen Programmcodes, die Manipulation und das Ausspähen von Daten sowie das Bewirken eines Denial-of-Service (DoS)-Zustandes.
IBM stellt für IBM Notes und Domino 9.0.1 Releases das Fix Pack 5 und für Release 8.5.3 Fix Pack 6 Standalone Java Patches als Sicherheitsupdates zur Verfügung, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2015-4734
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von InformationenCVE-2015-4803
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-ServiceCVE-2015-4805
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4806
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen und Manipulation von DateienCVE-2015-4835
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4840
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von InformationenCVE-2015-4842
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von InformationenCVE-2015-4843
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4844
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4860
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4871
Schwachstelle in Java SE ermöglicht Ausspähen von Informationen und Manipulation von DateienCVE-2015-4872
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht die Manipulation von DateienCVE-2015-4882
Schwachstelle in Java SE und Java SE Embedded ermöglicht Denial-of-ServiceCVE-2015-4883
Schwachstelle in Java SE und Java SE Embedded ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-4893
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-ServiceCVE-2015-4903
Schwachstelle in Java SE und Java SE Embedded ermöglicht Ausspähen von InformationenCVE-2015-4911
Schwachstelle in Java SE, Java SE Embedded und JRockit ermöglicht Denial-of-ServiceCVE-2015-5006
Schwachstelle in IBM JDK ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.