Uočeni su višestruki sigurnosni nedostaci vezani uz JBoss Enterprise Web Server koji zlonamjernim korisnicima omogućuju umetanje zlonamjernog programskog koda na računala žrtvi, otkrivanje osjetljivih informacija, neovlašten pristup sustavu te pokretanje napada uskraćivanja usluge.

Paket: JBoss Enterprise Web Server 1.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 4.3
Problem: korupcija memorije, pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-1157, CVE-2010-1452, CVE-2010-1623, CVE-2010-3718, CVE-2010-4172, CVE-2011-0013, CVE-2011-0419
Izvorni ID preporuke: RHSA-2011:0897-01
Izvor: Red Hat
 
Problem:
Neki od uočenih nedostataka javljaju se zbog pogreške u obradi posebnih znakova regularnih izraza funkcije "apr_fnmatch()", XSS (eng. cross-site scripting) pogrešaka aplikacije "Manager" te neodgovarajuće obrade pojedinih upita u modulu "mod_dav".

Posljedica:
Preko navedenih nedostataka udaljeni napadači mogu umetati zlonamjeran programski kod na računala žrtvi, otkriti osjetljive podatke, dobiti neovlašten pristup te izvesti DoS napad.

Rješenje:
Svim se korisnicima savjetuje primjena objavljenih rješenja kako bi ispravili uočene nedostatke.


Izvorni tekst preporuke
Idi na vrh