Uočeno je i ispravljeno nekoliko sigurnosnih nedostataka vezanih uz JBoss Operations Network (JBoss ON) koje su potencijalni napadači mogli iskoristiti za upravljanje određenim podacima, obilaženje postavljenih sigurnosnih ograničenja i DoS (eng. Denial of Service) napad.

Paket: JBoss Operations Network 3.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 4.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4858, CVE-2012-0032, CVE-2012-0052, CVE-2012-0062, CVE-2012-1100
Izvorni ID preporuke: RHSA-2012:0406-01
Izvor: Red Hat
 
Problem:
Nedostaci se javljaju zbog neodgovarajuće provjere sigurnosnih tokena, pogreške u LDAP autentikaciji, Java hashCode() metodi, nepravilnosti do kojih dolazi prilikom instalacije udaljenog klijenta, itd. Za detaljan pregled svih nedostataka preporuča se čitanje originalne preporuke.

Posljedica:
Propusti su napadaču omogućavali pregled i upravljanje određenim podacima, obilaženje postavljenih sigurnosnih ograničenja i izvođenje napada uskraćivanjem usluge.

Rješenje:
Preporuča se nadogradnja paketa izdanim zakrpama.


Izvorni tekst preporuke
Idi na vrh