U radu programskog paketa JBoss Enterprise Application Platform uočen je i ispravljen novi sigurnosni propust. Lokalni je napadač spomenuti propust mogao iskoristiti za pregled osjetljivih informacija.

Paket: JBoss Enterprise Application Platform 5.x
Operacijski sustavi: Red Hat Enterprise Linux 2.1, Red Hat Enterprise Linux 3, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 1
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0034
Izvorni ID preporuke: RHSA-2012:0108-01
Izvor: Red Hat
 
Problem:
Sigurnosni propust nastaje jer "getConnection()" funkcija (jboss/cache/loader/NonManagedConnectionFactory.java) na neodgovarajući način rukuje korisničkim podacima ukoliko dođe do prekida veze ili se ista ne uspostavi.

Posljedica:
Lokalni napadač navedeni propust može iskoristiti za otkrivanje osjetljivih podataka.

Rješenje:
Svim se korisnicima navedenog paketa savjetuje korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh