DFN-CERT

Advisory-Archiv

2022-2696: Eclipse OpenJ9, OpenJDK: Mehrere Schwachstellen ermöglichen u. a. die Manipulation von Dateien

Historie:

Version 1 (2022-11-28 17:43)
Neues Advisory
Version 2 (2023-02-02 12:57)
IBM informiert darüber, dass die IBM Java SDK Versionen, die mit IBM WebSphere Application Server Patterns 1.0.0.0 - 1.0.0.7 und 2.2.0.0 - 2.3.3.5 ausgeliefert werden, von den Schwachstellen betroffen sind und stellt den Interim Fix 1.0.0.0-WS-WASPATTERNS-JDK-2210 für AIX und Linux zur Verfügung.

Betroffene Software

Entwicklung
Middleware

Betroffene Plattformen

IBM
Linux
UNIX

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren und verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.

Für openSUSE Leap 15.3 und openSUSE Leap 15.4 stehen Sicherheitsupdates für 'java-1_8_0-openj9' auf OpenJDK 8u352 Build 08 mit OpenJ9 0.35.0 bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2022-21619

Schwachstelle in Oracle Java SE ermöglicht Manipulation von Daten

CVE-2022-21624

Schwachstelle in Oracle Java SE ermöglicht Manipulation von Daten

CVE-2022-21626

Schwachstelle in Oracle Java SE ermöglicht Denial-of-Service-Angriff

CVE-2022-21628

Schwachstelle in Oracle Java SE ermöglicht Denial-of-Service-Angriff

CVE-2022-3676

Schwachstelle in Eclipse OpenJ9 ermöglicht u. a. Manipulation von Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.