U radu JBoss Enterprise Application platforme uočene su višestruke ranjivosti koje zlonamjerni napadači mogu iskoristiti za za zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija i DoS napad.

Paket: JBoss Enterprise Application Platform 4.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje pogreškama, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1184, CVE-2011-2526, CVE-2011-4858, CVE-2011-5062, CVE-2011-5063, CVE-2011-5064
Izvorni ID preporuke: RHSA-2012:0041-01
Izvor: Red Hat
 
Problem:
Uočene su višestruki nedostaci u implementaciji obrade HTTP DIGEST autentifkacije, programskoj komponenti "hashCode()" i obradi dolaznih zahtjeva.

Posljedica:
Napadači mogu iskoristiti nedostatke za zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija i napad uskraćivanjem usluga (DoS napad).

Rješenje:
Svim korisnicima savjetuje se korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh