DFN-CERT

Advisory-Archiv

2024-0174: Oracle Solaris: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2024-01-23 10:58)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Oracle
UNIX

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers.

Oracle gibt mit dem am Patchtag im Januar 2024 veröffentlichten 'Oracle Solaris Third Party Bulletin' Hinweise zu den Schwachstellen, die mit Oracle Solaris 11.4 Support Repository Update (SRU) 65 behoben wurden. Mit Behebung der Schwachstellen CVE-2023-2610, CVE-2023-6207, CVE-2023-6207 sowie CVE-2023-38559 werden jeweils weitere Schwachstellen adressiert (siehe 'Notes').

Schwachstellen:

CVE-2023-2610

Schwachstelle in vim ermöglicht Denial-of-Service-Angriff

CVE-2023-38559

Schwachstelle in Ghostscript ermöglicht Denial-of-Service-Angriff

CVE-2023-43115

Schwachstelle in Ghostscript ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-46589

Schwachstelle in Apache Tomcat ermöglicht HTTP-Request-Smuggling-Angriff

CVE-2023-48231

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-4863

Schwachstelle in libwebp ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-48706

Schwachstelle in vim ermöglicht Denial-of-Service-Angriff

CVE-2023-49083

Schwachstelle in Python Cryptography Modul ermöglicht Denial-of-Service-Angriff

CVE-2023-6207

Schwachstelle in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ermöglicht u. a. Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.