DFN-CERT

Advisory-Archiv

2018-1409: Oracle Sun Systems Products Suite, Oracle Solaris: Mehrere Schwachstellen ermöglichen u.a. die Übernahme von Systemkomponenten

Historie:

Version 1 (2018-07-18 18:46)
Neues Advisory

Betroffene Software

Datensicherung
Middleware
Netzwerk
Server
Systemsoftware
Virtualisierung

Betroffene Plattformen

Oracle
UNIX

Beschreibung:

Mehrere Schwachstellen in verschiedenen Komponenten der Oracle Sun Systems Products Suite und Oracle Sun Solaris ermöglichen in einigen Fällen auch einem entfernten, nicht authentifizierten Angreifer die Kontrolle über eine betroffene Komponente vollständig zu übernehmen, Daten zu manipulieren, Informationen auszuspähen und einen Denial-of-Service (DoS)-Zustand zu bewirken.

Oracle stellt am regulären Juli Patchtag Sicherheitsupdates zur Behebung der Schwachstellen zur Verfügung.

Schwachstellen:

CVE-2015-7501

Schwachstelle in Apache Commons Collections ermöglicht Ausführung beliebigen Programmcodes

CVE-2018-1171

Schwachstelle in Solaris ermöglicht Übernahme des Systems

CVE-2018-2892

Schwachstelle in Solaris ermöglicht Übernahme des Systems

CVE-2018-2901

Schwachstelle in Solaris ermöglicht Denial-of-Service-Angriff

CVE-2018-2903

Schwachstelle in Solaris ermöglicht Ausspähen von Informationen

CVE-2018-2905

Schwachstelle in Sun ZFS Storage Appliance Kit (AK) ermöglicht Ausspähen von Informationen

CVE-2018-2906

Schwachstelle in Hardware Management Pack ermöglicht Ausspähen von Informationen

CVE-2018-2908

Schwachstelle in Solaris ermöglicht Denial-of-Service-Angriff

CVE-2018-2916

Schwachstelle in Sun ZFS Storage Appliance Kit (AK) ermöglicht Denial-of-Service-Angriff

CVE-2018-2917

Schwachstelle in Sun ZFS Storage Appliance Kit (AK) ermöglicht Denial-of-Service-Angriff

CVE-2018-2918

Schwachstelle in Sun ZFS Storage Appliance Kit (AK) ermöglicht Übernahme des Systems

CVE-2018-2920

Schwachstelle in Sun ZFS Storage Appliance Kit (AK) ermöglicht Ausspähen und Manipulation von Daten sowie Denial-of-Service-Angriff

CVE-2018-2921

Schwachstelle in Sun ZFS Storage Appliance Kit (AK) ermöglicht Ausspähen von Informationen

CVE-2018-2923

Schwachstelle in Sun ZFS Storage Appliance Kit (AK) ermöglicht Ausspähen von Informationen

CVE-2018-2924

Schwachstelle in Sun ZFS Storage Appliance Kit (AK) ermöglicht Ausspähen und Manipulation von Daten sowie Denial-of-Service-Angriff

CVE-2018-2926

Schwachstelle in Solaris ermöglicht Ausspähen und Manipulation von Daten sowie Denial-of-Service-Angriff

CVE-2018-2927

Schwachstelle in Sun ZFS Storage Appliance Kit (AK) ermöglicht Ausspähen von Informationen

CVE-2018-2928

Schwachstelle in Solaris ermöglicht Ausspähen und Manipulation von Daten

CVE-2018-2930

Schwachstelle in Solaris Cluster ermöglicht Übernahme des Systems

CVE-2018-2932

Schwachstelle in Oracle SuperCluster Specific Software ermöglicht Ausspähen und Manipulation von Daten sowie Denial-of-Service-Angriff

CVE-2018-2937

Schwachstelle in Sun ZFS Storage Appliance Kit (AK) ermöglicht Manipulation von Daten

CVE-2018-3057

Schwachstelle in Sun ZFS Storage Appliance Kit (AK) ermöglicht Übernahme des Systems

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.