DFN-CERT

Advisory-Archiv

2015-0953: Red Hat JBoss Fuse: Mehrere Schwachstellen ermöglichen u.a. das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-07-03 19:33)
Neues Advisory

Betroffene Software

Entwicklung
Middleware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in JBoss Fuse ermöglichen einem zumeist entfernten, nicht authentifizierten Angreifer Sicherheitsvorkehrungen zu umgehen, Informationen auszuspähen und falsche Informationen darzustellen. Red Hat stellt JBoss Fuse 6.2.0 zur Verfügung, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2013-7397

Schwachstelle in Async-Http-Client ermöglicht Umgehen von Sicherheitsmaßnahmen

CVE-2013-7398

Schwachstelle in Async-Http-Client ermöglicht Umgehen von Sicherheitsmaßnahmen

CVE-2014-0363

Schwachstelle im ServerTrustManager in der Smack XMPP API

CVE-2014-0364

Schwachstelle im ParsePoster in der Smack XMPP API

CVE-2014-3577

Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2014-4651

Schwachstelle in JClouds erlaubt Ausspähen von Informationen

CVE-2014-5075

Schwachstelle in Smack ermöglicht Man-in-the-Middle-Angriffe

CVE-2014-8175

Schwachstelle in JBoss Fuse und A-MQ erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-0226

Schwachstelle in Apache WSS4J erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-0227

Schwachstelle in Apache WSS4J erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-1796

Schwachstelle in OpenSAML Java erlaubt Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.