DFN-CERT

Advisory-Archiv

2015-0403: JBoss Fuse Service Works: Mehere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-03-25 13:48)
Neues Advisory

Betroffene Software

Entwicklung
Middleware

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen in JBoss Fuse Service Works ermöglichen einem lokalen, nicht authentifizierten Angreifer beliebigen Programmcode auszuführen und einem entfernten zumeist nicht authentifizierten Angreifer Sicherheitsmaßnahmen zu umgehen, Informationen auszuspähen, Denial-of-Service-Angriffe durchzuführen oder beliebigen Programmcode auszuführen. Der Hersteller Red Hat bietet einen Rollup Patch 4 für die Version 6.0.0 an.

Schwachstellen:

CVE-2012-6153

Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2013-4002

Schwachstelle im Java Runtime Environment

CVE-2013-5855

Schwachstelle in Glassfish Server: JavaServer Faces

CVE-2014-0005

Schwachstelle in PicketBox/JBossSX ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-0075

Schwachstelle in Apache Tomcat erlaubt Denial-of-Service

CVE-2014-0096

Schwachstelle in Apache Tomcat erlaubt Ausspähen von Information

CVE-2014-0099

Schwachstelle in Apache Tomcat erlaubt Ausspähen von Information

CVE-2014-0119

Schwachstelle in Apache Tomcat erlaubt Ausspähen von Information

CVE-2014-0193

Schwachstelle im WebSocket08FrameDecoder ermöglicht Denial-of-Service-Angriff

CVE-2014-0227

Schwachstelle in Chunked Transfer Encoding ermöglicht Denial-of-Service-Angriff

CVE-2014-3472

Schwachstelle in JBoss Enterprise Application Platform ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2014-3481

Schwachstelle in RESTful Web Services (JAX-RS) legt Daten offen

CVE-2014-3490

Schwachstelle in RESTEasy ermöglicht das Ausspähen von Informationen

CVE-2014-3530

Schwachstelle in PicketLink ermöglicht XXE-Angriffe

CVE-2014-3558

Schwachstelle in JBoss EAP erlaubt Ausführen beliebigen Programmcodes

CVE-2014-3577

Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2014-3578

Schwachstelle in Spring Framework ermöglicht Ausspähen von Informationen

CVE-2014-3625

Directory-Traversal-Schwachstelle in Spring Framework ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.