2022-2696: Eclipse OpenJ9, OpenJDK: Mehrere Schwachstellen ermöglichen u. a. die Manipulation von Dateien
Historie:
- Version 1 (2022-11-28 17:43)
- Neues Advisory
- Version 2 (2023-02-02 12:57)
- IBM informiert darüber, dass die IBM Java SDK Versionen, die mit IBM WebSphere Application Server Patterns 1.0.0.0 - 1.0.0.7 und 2.2.0.0 - 2.3.3.5 ausgeliefert werden, von den Schwachstellen betroffen sind und stellt den Interim Fix 1.0.0.0-WS-WASPATTERNS-JDK-2210 für AIX und Linux zur Verfügung.
Betroffene Software
Entwicklung
Middleware
Betroffene Plattformen
IBM
Linux
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren und verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.
Für openSUSE Leap 15.3 und openSUSE Leap 15.4 stehen Sicherheitsupdates für 'java-1_8_0-openj9' auf OpenJDK 8u352 Build 08 mit OpenJ9 0.35.0 bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2022-21619
Schwachstelle in Oracle Java SE ermöglicht Manipulation von DatenCVE-2022-21624
Schwachstelle in Oracle Java SE ermöglicht Manipulation von DatenCVE-2022-21626
Schwachstelle in Oracle Java SE ermöglicht Denial-of-Service-AngriffCVE-2022-21628
Schwachstelle in Oracle Java SE ermöglicht Denial-of-Service-AngriffCVE-2022-3676
Schwachstelle in Eclipse OpenJ9 ermöglicht u. a. Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.