2015-0342: Red Hat JBoss Data Virtualization: Mehrere Schwachstellen ermöglichen verschiedene Angriffe
Historie:
- Version 1 (2015-03-12 14:28)
- Neues Advisory
- Version 2 (2015-04-01 11:32)
- Für Red Hat JBoss Data Virtualization 6.0.0 steht ein Sicherheitsupdate zur Behebung der Schwachstellen bereit, wobei die Schwachstellen CVE-2013-4517, CVE-2014-0059, CVE-2014-3623, CVE-2014-7839 und CVE-2014-8122 durch das Update nicht adressiert werden.
Betroffene Software
Middleware
Office
Virtualisierung
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen in Red Hat JBoss Data Virtualization ermöglichen einem in den meisten Fällen entfernten, nicht authentifizierten Angreifer Denial-of-Service (DoS)-Angriffe, das Ausspähen von Informationen, das Umgehen von Sicherheitsvorkehrungen oder XML-External-Entity-Angriffe (XXE). Red Hat stellt Red Hat JBoss Data Virtualization 6.1.0 zur Verfügung, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2012-6153
Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2013-4002
Schwachstelle im Java Runtime EnvironmentCVE-2013-4517
Schwachstelle in Apache Santuario XML-Security für Java erlaubt Java XML Signature DoSCVE-2013-5855
Schwachstelle in Glassfish Server: JavaServer FacesCVE-2014-0059
Schwachstelle in JBoss Enterprise Application PlatformCVE-2014-0075
Schwachstelle in Apache Tomcat erlaubt Denial-of-ServiceCVE-2014-0096
Schwachstelle in Apache Tomcat erlaubt Ausspähen von InformationCVE-2014-0099
Schwachstelle in Apache Tomcat erlaubt Ausspähen von InformationCVE-2014-0119
Schwachstelle in Apache Tomcat erlaubt Ausspähen von InformationCVE-2014-0193
Schwachstelle im WebSocket08FrameDecoder ermöglicht Denial-of-Service-AngriffCVE-2014-0227
Schwachstelle in Chunked Transfer Encoding ermöglicht Denial-of-Service-AngriffCVE-2014-3481
Schwachstelle in RESTful Web Services (JAX-RS) legt Daten offenCVE-2014-3490
Schwachstelle in RESTEasy ermöglicht das Ausspähen von InformationenCVE-2014-3530
Schwachstelle in PicketLink ermöglicht XXE-AngriffeCVE-2014-3577
Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2014-3623
Schwachstelle in der SAML SubjectConfirmation in Apache CXFCVE-2014-7839
Schwachstelle in RESTEasy ermöglicht das Ausspähen von InformationenCVE-2014-8122
Schwachstelle ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.