{
  "document" : {
    "aggregate_severity" : {
      "text" : "hoch"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "IBM Java Runtime ist die Java Runtime Environment (kurz JRE) Portierung von IBM.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM Java Runtime ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- UNIX\n- Linux\n- Windows",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2023-1376 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2013/wid-sec-w-2023-1376.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2023-1376 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1376"
    }, {
      "category" : "external",
      "summary" : "IBM Security Bulletin 7001787 vom 2023-06-07",
      "url" : "https://www.ibm.com/support/pages/node/7001787"
    }, {
      "category" : "external",
      "summary" : "IBM Security Alerts vom 2013-07-23",
      "url" : "http://www.ibm.com/developerworks/java/jdk/alerts/#IBM_Security_Update_July_2013"
    }, {
      "category" : "external",
      "summary" : "SUSE Security Update SUSE-SU-2013:1257-1 vom 2013-07-25",
      "url" : "https://www.suse.com/support/update/announcement/2013/suse-su-20131257-1.html"
    }, {
      "category" : "external",
      "summary" : "SUSE Security Update SUSE-SU-2013:1255-1 vom 2013-07-25",
      "url" : "https://www.suse.com/support/update/announcement/2013/suse-su-20131255-1.html"
    }, {
      "category" : "external",
      "summary" : "SUSE Security Update SUSE-SU-2013:1264-1 vom 2013-07-27",
      "url" : "https://www.suse.com/support/update/announcement/2013/suse-su-20131264-1.html"
    }, {
      "category" : "external",
      "summary" : "SUSE Security Update SUSE-SU-2013:1255-2 vom 2013-07-27",
      "url" : "https://www.suse.com/support/update/announcement/2013/suse-su-20131255-2.html"
    }, {
      "category" : "external",
      "summary" : "SUSE Security Update SUSE-SU-2013:1256-1 vom 2013-07-30",
      "url" : "https://www.suse.com/support/update/announcement/2013/suse-su-20131256-1.html"
    }, {
      "category" : "external",
      "summary" : "SUSE Security Update SUSE-SU-2013:1263-1 vom 2013-07-30",
      "url" : "https://www.suse.com/support/update/announcement/2013/suse-su-20131263-1.html"
    }, {
      "category" : "external",
      "summary" : "SUSE Security Update SUSE-SU-2013:1263-2 vom 2013-07-30",
      "url" : "https://www.suse.com/support/update/announcement/2013/suse-su-20131263-2.html"
    }, {
      "category" : "external",
      "summary" : "SUSE Security Update SUSE-SU-2013:1255-3 vom 2013-07-30",
      "url" : "https://www.suse.com/support/update/announcement/2013/suse-su-20131255-3.html"
    }, {
      "category" : "external",
      "summary" : "IBM Security Bulletin 1640206 vom 2013-07-31",
      "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg21640206"
    }, {
      "category" : "external",
      "summary" : "SUSE Security Update SUSE-SU-2013:1293-1 vom 2013-08-02",
      "url" : "http://lists.opensuse.org/opensuse-security-announce/2013-08/msg00000.html"
    }, {
      "category" : "external",
      "summary" : "SUSE Security Update SUSE-SU-2013:1305-1 vom 2013-08-06",
      "url" : "https://www.suse.com/support/update/announcement/2013/suse-su-20131305-1.html"
    }, {
      "category" : "external",
      "summary" : "SUSE Security Update SUSE-SU-2013:1293-2 vom 2013-08-08",
      "url" : "https://www.suse.com/support/update/announcement/2013/suse-su-20131293-2.html"
    }, {
      "category" : "external",
      "summary" : "IBM Security Bulletin 1644918  vom 2013-08-11",
      "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg21644918#Client-Side%20IBM%20Java%20SDK%2FJRE%20Vuln"
    }, {
      "category" : "external",
      "summary" : "IBM Vulnerability vom 2013-08-17",
      "url" : "https://www-304.ibm.com/connections/blogs/PSIRT/entry/security_bulletin_ibm_notes_domino_fixes_for_multiple_vulnerabilities_in_ibm_jre?lang=en_us"
    }, {
      "category" : "external",
      "summary" : "IBM Security Advisory #N1019760",
      "url" : "http://www-01.ibm.com/support/docview.wss?uid=nas8N1019760"
    }, {
      "category" : "external",
      "summary" : "HP SECURITY BULLETIN Dokument ID: c04031212",
      "url" : "https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04031212"
    }, {
      "category" : "external",
      "summary" : "HP SECURITY BULLETIN Dokument ID: c04031205",
      "url" : "https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04031205"
    }, {
      "category" : "external",
      "summary" : "Ubuntu Security Notice USN-2124-1 vom 2014-02-27",
      "url" : "http://www.ubuntu.com/usn/usn-2124-1/"
    }, {
      "category" : "external",
      "summary" : "SUSE Security Update SUSE-SU-2016:1303-1 vom 2016-05-16",
      "url" : "https://www.suse.com/support/update/announcement/2016/suse-su-20161303-1.html"
    }, {
      "category" : "external",
      "summary" : "SUSE Security Update SUSE-SU-2016:1388-1 vom 2016-05-24",
      "url" : "https://lists.opensuse.org/opensuse-security-announce/2016-05/msg00061.html"
    }, {
      "category" : "external",
      "summary" : "Red Hat Security Advisory RHSA-2016:1430 vom 2016-07-19",
      "url" : "https://access.redhat.com/errata/RHSA-2016:1430"
    } ],
    "source_lang" : "en-US",
    "title" : "IBM Java Runtime: Mehrere Schwachstellen gefährden die Integrität, Vertraulichkeit und Verfügbarkeit",
    "tracking" : {
      "current_release_date" : "2023-06-06T22:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T17:51:56.801+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2023-1376",
      "initial_release_date" : "2013-07-23T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2013-07-23T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initial Release"
      }, {
        "date" : "2013-07-23T22:00:00.000+00:00",
        "number" : "2",
        "summary" : "Version nicht vorhanden"
      }, {
        "date" : "2013-07-25T22:00:00.000+00:00",
        "number" : "3",
        "summary" : "New remediations available"
      }, {
        "date" : "2013-07-28T22:00:00.000+00:00",
        "number" : "4",
        "summary" : "New remediations available"
      }, {
        "date" : "2013-07-30T22:00:00.000+00:00",
        "number" : "5",
        "summary" : "New remediations available"
      }, {
        "date" : "2013-08-04T22:00:00.000+00:00",
        "number" : "6",
        "summary" : "New remediations available"
      }, {
        "date" : "2013-08-04T22:00:00.000+00:00",
        "number" : "7",
        "summary" : "New remediations available"
      }, {
        "date" : "2013-08-06T22:00:00.000+00:00",
        "number" : "8",
        "summary" : "New remediations available"
      }, {
        "date" : "2013-08-08T22:00:00.000+00:00",
        "number" : "9",
        "summary" : "New remediations available"
      }, {
        "date" : "2013-08-08T22:00:00.000+00:00",
        "number" : "10",
        "summary" : "Version nicht vorhanden"
      }, {
        "date" : "2013-08-08T22:00:00.000+00:00",
        "number" : "11",
        "summary" : "Version nicht vorhanden"
      }, {
        "date" : "2013-08-08T22:00:00.000+00:00",
        "number" : "12",
        "summary" : "Version nicht vorhanden"
      }, {
        "date" : "2013-08-18T22:00:00.000+00:00",
        "number" : "13",
        "summary" : "New remediations available"
      }, {
        "date" : "2013-09-12T22:00:00.000+00:00",
        "number" : "14",
        "summary" : "New remediations available"
      }, {
        "date" : "2013-12-10T23:00:00.000+00:00",
        "number" : "15",
        "summary" : "New remediations available"
      }, {
        "date" : "2013-12-10T23:00:00.000+00:00",
        "number" : "16",
        "summary" : "New remediations available"
      }, {
        "date" : "2013-12-10T23:00:00.000+00:00",
        "number" : "17",
        "summary" : "Version nicht vorhanden"
      }, {
        "date" : "2014-02-27T23:00:00.000+00:00",
        "number" : "18",
        "summary" : "New remediations available"
      }, {
        "date" : "2016-05-16T22:00:00.000+00:00",
        "number" : "19",
        "summary" : "New remediations available"
      }, {
        "date" : "2016-05-16T22:00:00.000+00:00",
        "number" : "20",
        "summary" : "Version nicht vorhanden"
      }, {
        "date" : "2016-05-24T22:00:00.000+00:00",
        "number" : "21",
        "summary" : "New remediations available"
      }, {
        "date" : "2016-05-24T22:00:00.000+00:00",
        "number" : "22",
        "summary" : "Version nicht vorhanden"
      }, {
        "date" : "2016-07-18T22:00:00.000+00:00",
        "number" : "23",
        "summary" : "New remediations available"
      }, {
        "date" : "2016-07-18T22:00:00.000+00:00",
        "number" : "24",
        "summary" : "Version nicht vorhanden"
      }, {
        "date" : "2023-06-06T22:00:00.000+00:00",
        "number" : "25",
        "summary" : "Neue Updates von IBM aufgenommen"
      } ],
      "status" : "final",
      "version" : "25"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "category" : "product_name",
        "name" : "HPE HP-UX",
        "product" : {
          "name" : "HPE HP-UX",
          "product_id" : "4871",
          "product_identification_helper" : {
            "cpe" : "cpe:/o:hp:hp-ux:-"
          }
        }
      } ],
      "category" : "vendor",
      "name" : "HPE"
    }, {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_name",
          "name" : "IBM Java 5.0",
          "product" : {
            "name" : "IBM Java 5.0",
            "product_id" : "171436",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:ibm:jre:5.0"
            }
          }
        }, {
          "category" : "product_name",
          "name" : "IBM Java 1.4.2",
          "product" : {
            "name" : "IBM Java 1.4.2",
            "product_id" : "50844",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:ibm:jre:1.4.2"
            }
          }
        }, {
          "category" : "product_name",
          "name" : "IBM Java 7.x",
          "product" : {
            "name" : "IBM Java 7.x",
            "product_id" : "T001552",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:ibm:jre:7"
            }
          }
        }, {
          "category" : "product_name",
          "name" : "IBM Java 6.x",
          "product" : {
            "name" : "IBM Java 6.x",
            "product_id" : "T001553",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:ibm:jre:6"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "Java"
      }, {
        "branches" : [ {
          "category" : "product_name",
          "name" : "IBM Operational Decision Manager 8.10.x",
          "product" : {
            "name" : "IBM Operational Decision Manager 8.10.x",
            "product_id" : "T027827",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:ibm:operational_decision_manager:8.10.x"
            }
          }
        }, {
          "category" : "product_name",
          "name" : "IBM Operational Decision Manager 8.11.x",
          "product" : {
            "name" : "IBM Operational Decision Manager 8.11.x",
            "product_id" : "T027828",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:ibm:operational_decision_manager:8.11.x"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "Operational Decision Manager"
      } ],
      "category" : "vendor",
      "name" : "IBM"
    }, {
      "branches" : [ {
        "category" : "product_name",
        "name" : "Red Hat Enterprise Linux",
        "product" : {
          "name" : "Red Hat Enterprise Linux",
          "product_id" : "67646",
          "product_identification_helper" : {
            "cpe" : "cpe:/o:redhat:enterprise_linux:-"
          }
        }
      } ],
      "category" : "vendor",
      "name" : "Red Hat"
    }, {
      "branches" : [ {
        "category" : "product_name",
        "name" : "SUSE Linux Enterprise Desktop",
        "product" : {
          "name" : "SUSE Linux Enterprise Desktop",
          "product_id" : "72893",
          "product_identification_helper" : {
            "cpe" : "cpe:/o:suse:linux_enterprise_desktop:-"
          }
        }
      }, {
        "category" : "product_name",
        "name" : "SUSE Linux Enterprise Server",
        "product" : {
          "name" : "SUSE Linux Enterprise Server",
          "product_id" : "T002247",
          "product_identification_helper" : {
            "cpe" : "cpe:/o:suse:linux_enterprise_server:-"
          }
        }
      } ],
      "category" : "vendor",
      "name" : "SUSE"
    }, {
      "branches" : [ {
        "category" : "product_name",
        "name" : "Ubuntu Linux",
        "product" : {
          "name" : "Ubuntu Linux",
          "product_id" : "T000126",
          "product_identification_helper" : {
            "cpe" : "cpe:/o:canonical:ubuntu_linux:-"
          }
        }
      } ],
      "category" : "vendor",
      "name" : "Ubuntu"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2013-3006",
    "notes" : [ {
      "category" : "description",
      "text" : "In IBM Java Runtime bestehen mehrere Schwachstellen, welche die Integrität, Vertraulichkeit und Verfügbarkeit gefährden. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden. Für die Ausnutzung dieser Schwachstellen ist eine Benutzeraktion erforderlich. Die Bewertung des Schweregrades dieser Schwachstelle basiert auf dem Wert \"Complete\" für \"Integrity\", \"Confidentiality\" und \"Availability\" in der CVSS Risiko Matrix von IBM."
    } ],
    "product_status" : {
      "known_affected" : [ "T027827", "T027828", "67646", "4871", "T000126", "171436", "T002247", "72893", "T001553", "T001552", "50844" ]
    },
    "release_date" : "2013-07-23T22:00:00.000+00:00",
    "title" : "CVE-2013-3006"
  }, {
    "cve" : "CVE-2013-3007",
    "notes" : [ {
      "category" : "description",
      "text" : "In IBM Java Runtime bestehen mehrere Schwachstellen, welche die Integrität, Vertraulichkeit und Verfügbarkeit gefährden. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden. Für die Ausnutzung dieser Schwachstellen ist eine Benutzeraktion erforderlich. Die Bewertung des Schweregrades dieser Schwachstelle basiert auf dem Wert \"Complete\" für \"Integrity\", \"Confidentiality\" und \"Availability\" in der CVSS Risiko Matrix von IBM."
    } ],
    "product_status" : {
      "known_affected" : [ "T027827", "T027828", "67646", "4871", "T000126", "171436", "T002247", "72893", "T001553", "T001552", "50844" ]
    },
    "release_date" : "2013-07-23T22:00:00.000+00:00",
    "title" : "CVE-2013-3007"
  }, {
    "cve" : "CVE-2013-3008",
    "notes" : [ {
      "category" : "description",
      "text" : "In IBM Java Runtime bestehen mehrere Schwachstellen, welche die Integrität, Vertraulichkeit und Verfügbarkeit gefährden. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden. Für die Ausnutzung dieser Schwachstellen ist eine Benutzeraktion erforderlich. Die Bewertung des Schweregrades dieser Schwachstelle basiert auf dem Wert \"Complete\" für \"Integrity\", \"Confidentiality\" und \"Availability\" in der CVSS Risiko Matrix von IBM."
    } ],
    "product_status" : {
      "known_affected" : [ "T027827", "T027828", "67646", "4871", "T000126", "171436", "T002247", "72893", "T001553", "T001552", "50844" ]
    },
    "release_date" : "2013-07-23T22:00:00.000+00:00",
    "title" : "CVE-2013-3008"
  }, {
    "cve" : "CVE-2013-3009",
    "notes" : [ {
      "category" : "description",
      "text" : "In IBM Java Runtime bestehen mehrere Schwachstellen, welche die Integrität, Vertraulichkeit und Verfügbarkeit gefährden. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden. Für die Ausnutzung dieser Schwachstellen ist eine Benutzeraktion erforderlich. Die Bewertung des Schweregrades dieser Schwachstelle basiert auf dem Wert \"Complete\" für \"Integrity\", \"Confidentiality\" und \"Availability\" in der CVSS Risiko Matrix von IBM."
    } ],
    "product_status" : {
      "known_affected" : [ "T027827", "T027828", "67646", "4871", "T000126", "171436", "T002247", "72893", "T001553", "T001552", "50844" ]
    },
    "release_date" : "2013-07-23T22:00:00.000+00:00",
    "title" : "CVE-2013-3009"
  }, {
    "cve" : "CVE-2013-3010",
    "notes" : [ {
      "category" : "description",
      "text" : "In IBM Java Runtime bestehen mehrere Schwachstellen, welche die Integrität, Vertraulichkeit und Verfügbarkeit gefährden. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden. Für die Ausnutzung dieser Schwachstellen ist eine Benutzeraktion erforderlich. Die Bewertung des Schweregrades dieser Schwachstelle basiert auf dem Wert \"Complete\" für \"Integrity\", \"Confidentiality\" und \"Availability\" in der CVSS Risiko Matrix von IBM."
    } ],
    "product_status" : {
      "known_affected" : [ "T027827", "T027828", "67646", "4871", "T000126", "171436", "T002247", "72893", "T001553", "T001552", "50844" ]
    },
    "release_date" : "2013-07-23T22:00:00.000+00:00",
    "title" : "CVE-2013-3010"
  }, {
    "cve" : "CVE-2013-3011",
    "notes" : [ {
      "category" : "description",
      "text" : "In IBM Java Runtime bestehen mehrere Schwachstellen, welche die Integrität, Vertraulichkeit und Verfügbarkeit gefährden. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden. Für die Ausnutzung dieser Schwachstellen ist eine Benutzeraktion erforderlich. Die Bewertung des Schweregrades dieser Schwachstelle basiert auf dem Wert \"Complete\" für \"Integrity\", \"Confidentiality\" und \"Availability\" in der CVSS Risiko Matrix von IBM."
    } ],
    "product_status" : {
      "known_affected" : [ "T027827", "T027828", "67646", "4871", "T000126", "171436", "T002247", "72893", "T001553", "T001552", "50844" ]
    },
    "release_date" : "2013-07-23T22:00:00.000+00:00",
    "title" : "CVE-2013-3011"
  }, {
    "cve" : "CVE-2013-3012",
    "notes" : [ {
      "category" : "description",
      "text" : "In IBM Java Runtime bestehen mehrere Schwachstellen, welche die Integrität, Vertraulichkeit und Verfügbarkeit gefährden. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden. Für die Ausnutzung dieser Schwachstellen ist eine Benutzeraktion erforderlich. Die Bewertung des Schweregrades dieser Schwachstelle basiert auf dem Wert \"Complete\" für \"Integrity\", \"Confidentiality\" und \"Availability\" in der CVSS Risiko Matrix von IBM."
    } ],
    "product_status" : {
      "known_affected" : [ "T027827", "T027828", "67646", "4871", "T000126", "171436", "T002247", "72893", "T001553", "T001552", "50844" ]
    },
    "release_date" : "2013-07-23T22:00:00.000+00:00",
    "title" : "CVE-2013-3012"
  }, {
    "cve" : "CVE-2013-4002",
    "notes" : [ {
      "category" : "description",
      "text" : "In IBM Java Runtime bestehen mehrere Schwachstellen, welche die Integrität, Vertraulichkeit und Verfügbarkeit gefährden. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden. Für die Ausnutzung dieser Schwachstellen ist eine Benutzeraktion erforderlich. Die Bewertung des Schweregrades dieser Schwachstelle basiert auf dem Wert \"Complete\" für \"Integrity\", \"Confidentiality\" und \"Availability\" in der CVSS Risiko Matrix von IBM."
    } ],
    "product_status" : {
      "known_affected" : [ "T027827", "T027828", "67646", "4871", "T000126", "171436", "T002247", "72893", "T001553", "T001552", "50844" ]
    },
    "release_date" : "2013-07-23T22:00:00.000+00:00",
    "title" : "CVE-2013-4002"
  } ]
}