IBM Java SDK CVE-2014-8891 Remote Privilege Escalation Vulnerability
BID:73258
Info
IBM Java SDK CVE-2014-8891 Remote Privilege Escalation Vulnerability
| Bugtraq ID: | 73258 |
| Class: | Design Error |
| CVE: |
CVE-2014-8891 |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 06 2015 12:00AM |
| Updated: | May 12 2015 07:36PM |
| Credit: | IBM |
| Vulnerable: |
SuSE SUSE Linux Enterprise Software Development Kit 11 SP3 SuSE SUSE Linux Enterprise Server 11 SP3 for VMware SuSE SUSE Linux Enterprise Server 11 SP3 SuSE SUSE Linux Enterprise Server 10 SP4 LTSS SuSE Linux Enterprise Software Development Kit 12 SuSE Linux Enterprise Server 12 SuSE Linux Enterprise Server 11 SP2 LTSS SuSE Linux Enterprise Server 11 SP1 LTSS SuSE Linux Enterprise Module for Legacy Software 12 Redhat RHEL Supplementary Server 5 Redhat RHEL Desktop Supplementary Client 5 Redhat Network Satellite Server (for RHEL 6) 5.6 Redhat Network Satellite Server (for RHEL 5) 5.6 Redhat Enterprise Linux Workstation Supplementary 6 Redhat Enterprise Linux Server Supplementary EUS 6.6.z Redhat Enterprise Linux Server Supplementary 6 Redhat Enterprise Linux HPC Node Supplementary 6 Redhat Enterprise Linux Desktop Supplementary 6 IBM Vios 2.2.3 IBM Vios 2.2.1 4 IBM Vios 2.2 IBM Vios 2.2.3.4 IBM Vios 2.2.3.3 IBM Vios 2.2.3.2 IBM Vios 2.2.2.5 IBM Vios 2.2.2.4 IBM Vios 2.2.2.0 IBM Vios 2.2.2.0 IBM Vios 2.2.1.9 IBM Vios 2.2.1.8 IBM Vios 2.2.1.3 IBM Vios 2.2.1.1 IBM Vios 2.2.1.0 IBM Vios 2.2.0.13 IBM Vios 2.2.0.12 IBM Vios 2.2.0.11 IBM Vios 2.2.0.10 IBM Tivoli Netcool Configuration Manager 6.4.1 IBM Tivoli Netcool Configuration Manager 6.3 IBM Tivoli Netcool Configuration Manager 6.4 IBM Tivoli Netcool Configuration Manager 6.2 IBM Tivoli Application Dependency Discovery Manager 7.2.2 IBM Tivoli Application Dependency Discovery Manager 7.2.1 3 IBM Tivoli Application Dependency Discovery Manager 7.2.1 2 IBM Tivoli Application Dependency Discovery Manager 7.2.1 1 IBM Tivoli Application Dependency Discovery Manager 7.2.1 IBM Tivoli Application Dependency Discovery Manager 7.3.0.0 IBM Tivoli Application Dependency Discovery Manager 7.2.2.3 IBM Tivoli Application Dependency Discovery Manager 7.2.2.2 IBM Tivoli Application Dependency Discovery Manager 7.2.2.1 IBM Tivoli Application Dependency Discovery Manager 7.2.1.6 IBM Tivoli Application Dependency Discovery Manager 7.2.1.5 IBM Tivoli Application Dependency Discovery Manager 7.2.1.4 IBM Tivoli Application Dependency Discovery Manager 7.2.0.9 IBM Tivoli Application Dependency Discovery Manager 7.2.0.8 IBM Tivoli Application Dependency Discovery Manager 7.2.0.7 IBM Tivoli Application Dependency Discovery Manager 7.2.0.6 IBM Tivoli Application Dependency Discovery Manager 7.2.0.5 IBM Tivoli Application Dependency Discovery Manager 7.2.0.4 IBM Tivoli Application Dependency Discovery Manager 7.2.0.3 IBM Tivoli Application Dependency Discovery Manager 7.2.0.2 IBM Tivoli Application Dependency Discovery Manager 7.2.0.10 IBM Tivoli Application Dependency Discovery Manager 7.2.0.1 IBM Tivoli Application Dependency Discovery Manager 7.2.0 IBM Notes 9.0.1 Fix Pack 3 IBM Notes 8.5.3 Fix Pack 6 IBM Notes 8.5.3 Fix Pack 5 IBM Notes 8.5 IBM Notes 9.0.1.3 IBM Notes 9.0.1.2 IBM Notes 9.0 IBM Java SDK 7R1 SR2 IBM Java SDK 7R1 SR1 IBM Java SDK 7 SR8 IBM Java SDK 7 SR7 IBM Java SDK 7 SR5 IBM Java SDK 7 SR4-FP2 IBM Java SDK 7 SR4-FP1 IBM Java SDK 7 SR4 IBM Java SDK 7 SR3 IBM Java SDK 7 SR2 IBM Java SDK 7 SR1 IBM Java SDK 7 IBM Java SDK 6 SR16-FP2 IBM Java SDK 6 SR16 IBM Java SDK 6 SR14 IBM Java SDK 6 SR13-FP2 IBM Java SDK 6 SR13-FP1 IBM Java SDK 6 SR13 IBM Java SDK 6 SR12 IBM Java SDK 6 SR11 IBM Java SDK 6 SR10 IBM Java SDK 6 IBM Java SDK 5.0 SR16-FP8 IBM Java SDK 5.0 SR16-FP6 IBM Java SDK 5.0 SR16-FP3 IBM Java SDK 5.0 SR16-FP2 IBM Java SDK 5.0 SR16-FP1 IBM Java SDK 5.0 SR16 IBM Java SDK 5.0 SR15 IBM Java SDK 5.0 IBM Domino 9.0.1 Fix Pack 3 IBM Domino 8.5.3 Fix Pack 6 IBM Domino 8.5.3 Fix Pack 5 IBM Domino 8.5.3 IBM Domino 8.5 IBM Domino 9.0.1.3 IBM Domino 9.0.1.2 IBM Domino 9.0 IBM CICS Transaction Gateway 9.1 IBM CICS Transaction Gateway 9.0 IBM CICS Transaction Gateway 8.1 IBM CICS Transaction Gateway 8.0 IBM CICS Transaction Gateway 7.2 IBM AIX 7.1 IBM AIX 6.1 IBM AIX 5.3 |
| Not Vulnerable: |
IBM Java SDK 7R1 SR2-FP10 IBM Java SDK 7 SR8-FP10 IBM Java SDK 6 SR16-FP3 IBM Java SDK 5.0 SR16-FP9 |
Discussion
IBM Java SDK CVE-2014-8891 Remote Privilege Escalation Vulnerability
IBM Java SDK is prone to a remote privilege-escalation vulnerability.
Attackers can exploit this issue to execute arbitrary code with elevated privileges within the context of the application.
IBM Java SDK is prone to a remote privilege-escalation vulnerability.
Attackers can exploit this issue to execute arbitrary code with elevated privileges within the context of the application.
Exploit / POC
IBM Java SDK CVE-2014-8891 Remote Privilege Escalation Vulnerability
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
IBM Java SDK CVE-2014-8891 Remote Privilege Escalation Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.