DFN-CERT

Advisory-Archiv

2023-0372: Oracle Solaris: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2023-02-15 13:26)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Oracle
UNIX

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.

Oracle stellt mit der Revision 2 des ursprünglich am Oracle-Patchday im Januar 2023 veröffentlichten 'Oracle Solaris Third Party Bulletin' Hinweise zu den Schwachstellen bereit, die mit Oracle Solaris 11.4 Support Repository Update (SRU) 54 behoben wurden.

Mit der Behebung einiger der Schwachstellen werden jeweils weitere Schwachstellen adressiert (siehe 'Notes').

Schwachstellen:

CVE-2021-30860

Schwachstelle in CoreGraphics ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-0718

Schwachstelle in OpenStack Oslo Utility ermöglicht Ausspähen von Informationen

CVE-2022-1122

Schwachstelle in OpenJPEG ermöglicht Denial-of-Service-Angriff

CVE-2022-1292

Schwachstelle in OpenSSL ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-2309

Schwachstelle in LibXML2 ermöglicht Denial-of-Service-Angriff

CVE-2022-25255

Schwachstelle in libqt5 ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-2816

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2928

Schwachstelle in ISC DHCP ermöglicht Denial-of-Service-Angriff

CVE-2022-32189

Schwachstelle in Go ermöglicht Denial-of-Service-Angriff

CVE-2022-32207

Schwachstelle in cURL und libcurl ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2022-32221

Schwachstelle in libcurl ermöglicht u. a. Ausspähen von Informationen

CVE-2022-35252

Schwachstelle in cURL und libcurl ermöglicht Denial-of-Service-Angriff

CVE-2022-36113

Schwachstelle in Cargo ermöglicht u. a. Manipulation von Dateien

CVE-2022-36227

Schwachstelle in libarchive ermöglicht Denial-of-Service-Angriff

CVE-2022-40304

Schwachstelle in LibXML2 ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-41715

Schwachstelle in Go ermöglicht Denial-of-Service-Angriff

CVE-2022-42010

Schwachstelle in D-Bus ermöglicht Denial-of-Service-Angriff

CVE-2022-45939

Schwachstelle in GNU Emacs ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-46340

Schwachstelle in X.Org Server ermöglicht u. a. Ausführen beliebigen Programmcodes

CVE-2023-21830

Schwachstelle in Oracle Java SE ermöglicht Manipulation von Daten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.