2015-0403: JBoss Fuse Service Works: Mehere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-03-25 13:48)
- Neues Advisory
Betroffene Software
Entwicklung
Middleware
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen in JBoss Fuse Service Works ermöglichen einem lokalen, nicht authentifizierten Angreifer beliebigen Programmcode auszuführen und einem entfernten zumeist nicht authentifizierten Angreifer Sicherheitsmaßnahmen zu umgehen, Informationen auszuspähen, Denial-of-Service-Angriffe durchzuführen oder beliebigen Programmcode auszuführen. Der Hersteller Red Hat bietet einen Rollup Patch 4 für die Version 6.0.0 an.
Schwachstellen:
CVE-2012-6153
Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2013-4002
Schwachstelle im Java Runtime EnvironmentCVE-2013-5855
Schwachstelle in Glassfish Server: JavaServer FacesCVE-2014-0005
Schwachstelle in PicketBox/JBossSX ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2014-0075
Schwachstelle in Apache Tomcat erlaubt Denial-of-ServiceCVE-2014-0096
Schwachstelle in Apache Tomcat erlaubt Ausspähen von InformationCVE-2014-0099
Schwachstelle in Apache Tomcat erlaubt Ausspähen von InformationCVE-2014-0119
Schwachstelle in Apache Tomcat erlaubt Ausspähen von InformationCVE-2014-0193
Schwachstelle im WebSocket08FrameDecoder ermöglicht Denial-of-Service-AngriffCVE-2014-0227
Schwachstelle in Chunked Transfer Encoding ermöglicht Denial-of-Service-AngriffCVE-2014-3472
Schwachstelle in JBoss Enterprise Application Platform ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2014-3481
Schwachstelle in RESTful Web Services (JAX-RS) legt Daten offenCVE-2014-3490
Schwachstelle in RESTEasy ermöglicht das Ausspähen von InformationenCVE-2014-3530
Schwachstelle in PicketLink ermöglicht XXE-AngriffeCVE-2014-3558
Schwachstelle in JBoss EAP erlaubt Ausführen beliebigen ProgrammcodesCVE-2014-3577
Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2014-3578
Schwachstelle in Spring Framework ermöglicht Ausspähen von InformationenCVE-2014-3625
Directory-Traversal-Schwachstelle in Spring Framework ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.