DFN-CERT

Advisory-Archiv

2015-0342: Red Hat JBoss Data Virtualization: Mehrere Schwachstellen ermöglichen verschiedene Angriffe

Historie:

Version 1 (2015-03-12 14:28)
Neues Advisory
Version 2 (2015-04-01 11:32)
Für Red Hat JBoss Data Virtualization 6.0.0 steht ein Sicherheitsupdate zur Behebung der Schwachstellen bereit, wobei die Schwachstellen CVE-2013-4517, CVE-2014-0059, CVE-2014-3623, CVE-2014-7839 und CVE-2014-8122 durch das Update nicht adressiert werden.

Betroffene Software

Middleware
Office
Virtualisierung

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen in Red Hat JBoss Data Virtualization ermöglichen einem in den meisten Fällen entfernten, nicht authentifizierten Angreifer Denial-of-Service (DoS)-Angriffe, das Ausspähen von Informationen, das Umgehen von Sicherheitsvorkehrungen oder XML-External-Entity-Angriffe (XXE). Red Hat stellt Red Hat JBoss Data Virtualization 6.1.0 zur Verfügung, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2012-6153

Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2013-4002

Schwachstelle im Java Runtime Environment

CVE-2013-4517

Schwachstelle in Apache Santuario XML-Security für Java erlaubt Java XML Signature DoS

CVE-2013-5855

Schwachstelle in Glassfish Server: JavaServer Faces

CVE-2014-0059

Schwachstelle in JBoss Enterprise Application Platform

CVE-2014-0075

Schwachstelle in Apache Tomcat erlaubt Denial-of-Service

CVE-2014-0096

Schwachstelle in Apache Tomcat erlaubt Ausspähen von Information

CVE-2014-0099

Schwachstelle in Apache Tomcat erlaubt Ausspähen von Information

CVE-2014-0119

Schwachstelle in Apache Tomcat erlaubt Ausspähen von Information

CVE-2014-0193

Schwachstelle im WebSocket08FrameDecoder ermöglicht Denial-of-Service-Angriff

CVE-2014-0227

Schwachstelle in Chunked Transfer Encoding ermöglicht Denial-of-Service-Angriff

CVE-2014-3481

Schwachstelle in RESTful Web Services (JAX-RS) legt Daten offen

CVE-2014-3490

Schwachstelle in RESTEasy ermöglicht das Ausspähen von Informationen

CVE-2014-3530

Schwachstelle in PicketLink ermöglicht XXE-Angriffe

CVE-2014-3577

Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2014-3623

Schwachstelle in der SAML SubjectConfirmation in Apache CXF

CVE-2014-7839

Schwachstelle in RESTEasy ermöglicht das Ausspähen von Informationen

CVE-2014-8122

Schwachstelle ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.