DFN-CERT

Advisory-Archiv

2019-0473: IBM Java: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2019-03-07 18:37)
Neues Advisory

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann mehrere Schwachstellen ausnutzen, um beliebigen Programmcode zur Ausführung zu bringen, verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen und Informationen auszuspähen.

Für Red Hat Enterprise Linux 6 Supplementary stehen Sicherheitsupdates für 'java-1.8.0-ibm' bereit, um die Schwachstellen zu beheben, mit denen IBM Java SE 8 auf Version 8 SR5-FP30 aktualisiert wird. IBM Java SE Version 8 beinhaltet das IBM Java Runtime Environment und das IBM Java Software Development Kit. Die Updates stehen damit unter anderem für Red Hat Enterprise Linux Server, Workstation, Desktop und Linux for Scientific Computing 6 zur Verfügung.

Schwachstellen:

CVE-2018-11212

Schwachstelle in Oracle Java SE und Java SE Embedded (libjpeg-Komponente) ermöglicht Denial-of-Service-Angriff

CVE-2018-12547

Schwachstelle in IBM SDK ermöglicht Ausführung beliebigen Programmcodes

CVE-2018-12549

Schwachstelle in Eclipse OpenJ9 ermöglicht nicht spezifizierten Angriff

CVE-2019-2422

Schwachstelle in Oracle Java SE und Java SE Embedded ermöglicht Ausspähen von Informationen

CVE-2019-2449

Schwachstelle in Oracle Java SE ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.