Otkrivena je sigurnosna ranjivost vezana uz JBoss Enterprise Middleware koju udaljeni napadači mogu iskoristiti za izvođenje DoS napada.

Paket: JBoss Enterprise Portal Platform 4.x
Operacijski sustavi: JBoss Enterprise Portal Platform 5.x
Kritičnost: 5.8
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1483
Izvorni ID preporuke: RHSA-2011:1307-01
Izvor: Red Hat
 
Problem:
Do ranjivosti dolazi zbog nepravilne rekurzivne obrade DTD (eng. Document Type Definitions) podataka u programskoj komponenti JBoss Web Services Native.

Posljedica:
Ranjivost može iskoristiti udaljeni napadač slanjem posebno oblikovanog HTTP POST zahtjeva. Posljedica iskorištavanja opisane ranjivosti je napad uskraćivanjem usluge (DoS napad)

Rješenje:
Korisnicima se preporuča korištenje službenih programskih zakrpi koje otklanjaju opisanu ranjivost.


Izvorni tekst preporuke
Idi na vrh