DFN-CERT

Advisory-Archiv

2015-1356: RedHat JBoss Enterprise Application Platform: Eine Schwachstelle ermöglicht eine Privilegieneskalation

Historie:

Version 1 (2015-09-02 18:49)
Neues Advisory

Betroffene Software

Middleware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in PicketLink Identity Provider Configuration (IDP) ermöglicht, unter nicht genauer spezifizierten Bedingungen, rollenbasierte Berechtigungsprüfungen zu umgehen, wodurch ein entfernter, einfach authentisierter Angreifer seine Benutzerrechte erweitern und Zugriff auf beschränkte Ressourcen von Anwendungen erlangen kann.

Red Hat stellt für verschiedene Plattformen Sicherheitsupdates in Form aktualisierter Red Hat JBoss Enterprise Application Platform 6.4.3 Pakete zur Verfügung.

Schwachstellen:

CVE-2015-3158

Schwachstelle in PicketLink erlaubt Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.