Izdana je nadogradnja za programski paket JBoss Web koja ispravlja jedan sigurnosni nedostatak. Udaljeni ga napadač može iskoristiti za izvođenje DoS (eng. Denial of Service) napada.

Paket: jbossweb
Operacijski sustavi: JBoss Enterprise Portal Platform 4.x
Kritičnost: 3.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0022
Izvorni ID preporuke: RHSA-2012:0345-02
Izvor: Red Hat
 
Problem:
Nedostatak je posljedica nedjelotvornog rukovanja velikim brojem parametara i velikim vrijednostima parametara.

Posljedica:
Napadači nedostatak mogu iskoristiti za pretjeranu potrošnju CPU resursa što u konačnici rezultira stvaranjem DoS stanja.

Rješenje:
Korisnike se upućuje na primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh