2014-1671: RedHat JBoss Fuse Service Works: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2014-12-16 16:44)
- Neues Advisory
Betroffene Software
Entwicklung
Middleware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in RedHat JBoss Fuse Service Works ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen, das Umgehen von Sicherheitsvorkehrungen und die Ausführung beliebigen Programmcodes. Der Hersteller Red Hat bietet einen Rollup Patch 3 für die Version 6.0.0 an.
Schwachstellen:
CVE-2013-2035
Racecondition Schwachstelle in HawtJNI von JBoss WSCVE-2013-6440
Schwachstelle in XMLTooling-J/OpenSAML Java erlaubt XML eXternal Entity (XXE)-AngriffeCVE-2014-0018
Schwachstelle in jboss-as-server erlaubt ungeprüften Zugang zu MSC Service Registry unter JSMCVE-2014-0058
Schwachstelle in JBoss Enterprise Application PlatformCVE-2014-0093
JBoss Enterprise Application Platform: JSM Policy wird nicht berücksichtigtCVE-2014-0107
Schwachstelle in Xalan-Java
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.