DFN-CERT

Advisory-Archiv

2015-1246: Apache ActiveMQ: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten

Historie:

Version 1 (2015-08-13 19:44)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Apache ActiveMQ Broker ermöglichen einem entfernten, nicht authentisierten Angreifer das Erlangen von Administratorrechten, das Ausspähen von Informationen oder die Durchführung eines Denial-of-Service-Angriffs.

Debian behebt diese Schwachstellen durch Sicherheitsupdates für die alte stabile Distribution Wheezy (7.8). Für die stabile Distribution Jessie (8.1) ist nur die Schwachstelle CVE-2014-3576 relevant.

Schwachstellen:

CVE-2014-3576

Schwachstelle in JBoss Fuse erlaubt Denial-of-Service-Angriff

CVE-2014-3600

Schwachstelle in ActiveMQ ermöglicht das Ausspähen von Informationen

CVE-2014-3612

Schwachstelle im LDAPLoginModule ermöglicht das Erlangen von Administrationsrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.