U radu programskog paketa JBoss Enterprise BRMS Platform uočena su tri sigurnosna propusta koja udaljenim napadačima omogućuju zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija i izmjenu podataka.

Paket: JBoss Enterprise BRMS Platform 5.x
Operacijski sustavi: JBoss Enterprise Portal Platform 5.x
Kritičnost: 4.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4085, CVE-2011-4605, CVE-2012-2377
Izvorni ID preporuke: RHSA-2012:1028-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica nepravilnosti u JGroups i JNDI servisima, te pogreške u "invoker" servletima.

Posljedica:
Napadači ih mogu iskoristiti za izmjenu podataka, zaobilaženje postavljenih ograničenja i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se preporuča instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh