Otkrivena su i ispravljena dva sigurnosna propusta vezana uz JBoss Enterprise Web Platform. Spomenute nedostatke udaljeni napadač mogao je iskoristiti za narušavanje integriteta, dostupnosti i povjerljivosti sustava i podataka.

Paket: JBoss Enterprise Web Platform 5.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4605, CVE-2012-1167
Izvorni ID preporuke: RHSA-2012:1027-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica pogrešaka u komponentama JaccAuthorizationRealm te JBoss JNDI.

Posljedica:
Udaljeni napadač može iskoristiti navedene propuste za dodavanje, brisanje i izmjenu podataka u JNDI stablu te za zaobilaženje postavljenih ograničenja.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh