Otkriven je sigurnosni nedostatak vezan uz JBoss Enterprise Application Platform kojeg udaljeni napadači mogu iskoristiti za DoS (eng. Denial of Service) napad.

Paket: JBoss Enterprise Application Platform 4.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5
Kritičnost: 5.8
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1483
Izvorni ID preporuke: RHSA-2011:1306-01
Izvor: Red Hat
 
Problem:
Otkriveni nedostatak je posljedica nepravilne obrade DTD (eng. Document Type Definitions) podataka u komponenti JBoss Web Services Native.

Posljedica:
Nedostatak mogu iskoristiti udaljeni napadači kako bi izveli DoS napad. Za izvođenje napada potrebno je poslati posebno oblikovani HTTP POST zahtjev.

Rješenje:
Svi korisnici se potiču na korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh