U radu programskog paketa JBoss Enterprise Portal Platform uočeni su višestruki sigurnosni propusti. Napadači ih mogu iskoristiti za izvođenje napada uskraćivanjem usluge (DoS), zaobilaženje pojedinih sigurnosnih ograničenja i proizvoljno izvršavanje programskog koda.

Paket: JBoss Enterprise Portal Platform 4.x
Operacijski sustavi: JBoss Enterprise Portal Platform 5.x, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1184, CVE-2011-1484, CVE-2011-2526, CVE-2011-4085, CVE-2011-4858, CVE-2011-5062, CVE-2011-5063, CVE-2011-5064
Izvorni ID preporuke: RHSA-2012:0091-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica nepravilnosti u HTTP Digest Access Authentication implementaciji, neodgovarajućeg rukovanja određenim parametrima te greške u funkciji "hashCode()" i komponenti "jboss-seam.jar".

Posljedica:
Udaljeni napadač može iskoristiti navedene nedostatke za zaobilaženje postavljenih ograničenja, proizvoljno izvršavanje programskog koda i DoS napad.

Rješenje:
Korisnici se potiču na primjenu službenih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh