Ispravljen je sigurnosni propust paketa Boss Enterprise Web Server. Udaljeni napadač mogao ga je iskoristiti kako bi neovlašteno pristupio sustavu.

Paket: JBoss Enterprise Web Server 1.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1154
Izvorni ID preporuke: RHSA-2012:1166-01
Izvor: Red Hat
 
Problem:
Propust je nastajao u komponenti mod_cluster.

Posljedica:
Udaljeni napadač mogao je iskoristiti ovaj problem kako bi zaobišao postavljena ograničenja te kako bi pristupio sustavu kao root korisnik.

Rješenje:
Prije primjene službene zakrpe proizvođača potrebno je pohraniti instalacijske postavke i informacije paketa.


Izvorni tekst preporuke
Idi na vrh