Otkriveni su brojni sigurnosni nedostaci u radu paketa JBoss Communications Platform. Napadačima omogućuju izvođenje DoS napada, zaobilaženje postavljenih ograničenja i pristup pojedinim datotekama.

Paket: JBoss Communications Platform 5.x
Operacijski sustavi: JBoss Enterprise Portal Platform 5.x
Kritičnost: 4.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1184, CVE-2011-2526, CVE-2011-4610, CVE-2011-4858, CVE-2011-5062, CVE-2011-5063, CVE-2011-5064, CVE-2012-0022
Izvorni ID preporuke: RHSA-2012:0078-01
Izvor: Red Hat
 
Problem:
Nedostaci su posljedica neodgovarajućeg rukovanja UTF-8 nadomjesnim parovima znakova, pogreške u implementaciji "hashCode()" metode, višestrukih nepravilnosti u rukovanju HTTP DIGEST autentikacijom, itd. Za više detalja savjetuje se pregled izvorne preporuke.

Posljedica:
Napada ih može iskoristiti za zaobilaženje sigurnosnih ograničenja, izvođenje DoS (eng. Denial of Service) napada i pristup pojedinim datotekama.

Rješenje:
Korisnicima se preporuča instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh