2024-1853: Oracle Solaris: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2024-07-17 11:49)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Oracle
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, einen Cross-Site-Scripting (XSS)-Angriff und Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer zwei Schwachstellen lokal ausnutzen, um beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Oracle gibt mit dem am Patchtag im Juli 2024 veröffentlichten 'Oracle Solaris Third Party Bulletin' Hinweise zu den Schwachstellen, die mit Oracle Solaris 11.4 Support Repository Update (SRU) 71 behoben wurden. Mit Behebung der Schwachstellen CVE-2024-4577, CVE-2024-2756, CVE-2024-32004, CVE-2024-37407, CVE-2024-5688 und CVE-2023-38709 werden jeweils weitere Schwachstellen adressiert (siehe 'Notes').
Schwachstellen:
CVE-2023-37920
Schwachstelle in python-certifi ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-38709
Schwachstelle in Apache httpd ermöglicht HTTP-Response-Splitting-AngriffCVE-2024-0911
Schwachstelle in Indent ermöglicht Denial-of-Service-AngriffCVE-2024-1931
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2024-27316
Schwachstelle in Apache httpd ermöglicht Denial-of-Service-AngriffCVE-2024-27351
Schwachstelle in Django ermöglicht Denial-of-Service-AngriffCVE-2024-2756
Schwachstelle in PHP ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-2757
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2024-32004
Schwachstelle in Git ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-33655
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2024-34064
Schwachstelle in Jinja2 ermöglicht Cross-Site-Scripting-AngriffCVE-2024-37407
Schwachstelle in libarchive ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-4577
Schwachstelle in PHP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-5688
Schwachstelle in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.