2015-0953: Red Hat JBoss Fuse: Mehrere Schwachstellen ermöglichen u.a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-07-03 19:33)
- Neues Advisory
Betroffene Software
Entwicklung
Middleware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in JBoss Fuse ermöglichen einem zumeist entfernten, nicht authentifizierten Angreifer Sicherheitsvorkehrungen zu umgehen, Informationen auszuspähen und falsche Informationen darzustellen. Red Hat stellt JBoss Fuse 6.2.0 zur Verfügung, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2013-7397
Schwachstelle in Async-Http-Client ermöglicht Umgehen von SicherheitsmaßnahmenCVE-2013-7398
Schwachstelle in Async-Http-Client ermöglicht Umgehen von SicherheitsmaßnahmenCVE-2014-0363
Schwachstelle im ServerTrustManager in der Smack XMPP APICVE-2014-0364
Schwachstelle im ParsePoster in der Smack XMPP APICVE-2014-3577
Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2014-4651
Schwachstelle in JClouds erlaubt Ausspähen von InformationenCVE-2014-5075
Schwachstelle in Smack ermöglicht Man-in-the-Middle-AngriffeCVE-2014-8175
Schwachstelle in JBoss Fuse und A-MQ erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-0226
Schwachstelle in Apache WSS4J erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-0227
Schwachstelle in Apache WSS4J erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-1796
Schwachstelle in OpenSAML Java erlaubt Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.