Otkriven je sigurnosni nedostatak u paketu JBoss Enterprise Application Platform koji udaljeni napadači mogu iskoristiti za neovlašteni pristup sustavu.

Paket: JBoss Enterprise Application Platform 5.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 7.5
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4608
Izvorni ID preporuke: RHSA-2012:0037-01
Izvor: Red Hat
 
Problem:
Nedostatak je otkriven u komponenti "mod_cluster" koja omogućuje računalima da se prijave na bilo koji virtualni host (vhost), bez obzira na sigurnosna ograničenja postavljena na tim hostovima.

Posljedica:
Nedostatak može iskoristiti udaljeni napadač kako bi zaobišao postavljena sigurnosna ograničenja čime dalje dobiva mogućnost krađe korisničkih sjednica i otkrivanje osjetljivih podataka.

Rješenje:
Preporuča se primjena dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh