2015-0426: Apache CXF: Mehrere Schwachstellen erlauben verschiedene Angriffe
Historie:
- Version 1 (2015-03-27 15:56)
- Neues Advisory
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen dieser Schwachstellen kann ein entfernter, nicht authentisierter Angreifer Benutzerrechte erlangen, Denial-of-Service (DoS)-Angriffe durchführen oder eine falsche Identität vortäuschen. Für Fedora 22 werden Sicherheitsupdates in Form der Pakete jboss-connector-1.6-api-1.0.1-1.fc22, cxf-build-utils-2.6.0-1.fc22, opensaml-java-xmltooling-1.3.4-9.fc22, cxf-xjc-utils-2.6.2-1.fc22 und cxf-2.7.11-1.fc22 (im Status "testing") zur Verfügung gestellt, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2014-0034
Schwachstelle im Apache CXF SecurityTokenService(STS)CVE-2014-0035
Fehlende Verschlüsselung vom Apache CXF ClientCVE-2014-0109
Denial-of-Service-Schwachstelle in Apache CXFCVE-2014-0110
Denial-of-Service-Schwachstelle in Apache CXFCVE-2014-3584
Schwachstelle in Apache CXF erlaubt Denial-of-ServiceCVE-2014-3623
Schwachstelle in der SAML SubjectConfirmation in Apache CXF
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.