Uočeno je više sigurnosnih nedostataka vezanih uz JBoss Enterprise Web Server. Zloćudni korisnik spomenute nedostatke može iskoristiti za dobivanje većih ovlasti, pregled određenih podataka te napad uskraćivanjem usluga (DoS).

Paket: JBoss Enterprise Web Server 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 7
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3348, CVE-2011-3368, CVE-2011-3607, CVE-2012-0021, CVE-2012-0031, CVE-2012-0053, CVE-2011-3192
Izvorni ID preporuke: RHSA-2012:0543-01
Izvor: Red Hat
 
Problem:
Problemi sigurnosti se javljaju zbog pogrešne implementacije komponenti "mod_proxy_ajp" i "mod_proxy", cjelobrojnog prepisivanja u funkciji "ap_pregsub", nepravilnog formatiranja znakovnih nizova u funkciji "log_cookie", itd.

Posljedica:
Posljedice napada su dobivanje većih privilegija, čitanje i pregled povjerljivih podataka te DoS (eng. Denial of Service) napad.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih zakrpa.


Izvorni tekst preporuke
Idi na vrh