U radu programskog paketa jbossweb uočeni su višestruki sigurnosni propusti. Napadači ih mogu iskoristiti za izvođenje napada uskraćivanjem usluge (DoS) i zaobilaženje pojedinih sigurnosnih ograničenja.

Paket: jbossweb
Operacijski sustavi: JBoss Enterprise Portal Platform 5.x, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 4.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1184, CVE-2011-2526, CVE-2011-4610, CVE-2011-4858, CVE-2011-5062, CVE-2011-5063, CVE-2011-5064, CVE-2012-0022
Izvorni ID preporuke: RHSA-2012:0075-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica nepravilnosti u HTTP Digest Access Authentication implementaciji, neodgovarajućeg rukovanja određenim parametrima, pogreške koja se očituje kad je omogućena opcija "sendfile", itd. Za više detalja o svim propustima preporuča se čitanje izvorne preporuke.

Posljedica:
Napadaču nedostaci omogućuju zaobilaženje sigurnosnih ograničenja i izvođenje DoS napada.

Rješenje:
Korisnici se potiču na primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh