2015-1356: RedHat JBoss Enterprise Application Platform: Eine Schwachstelle ermöglicht eine Privilegieneskalation
Historie:
- Version 1 (2015-09-02 18:49)
- Neues Advisory
Betroffene Software
Middleware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in PicketLink Identity Provider Configuration (IDP) ermöglicht, unter nicht genauer spezifizierten Bedingungen, rollenbasierte Berechtigungsprüfungen zu umgehen, wodurch ein entfernter, einfach authentisierter Angreifer seine Benutzerrechte erweitern und Zugriff auf beschränkte Ressourcen von Anwendungen erlangen kann.
Red Hat stellt für verschiedene Plattformen Sicherheitsupdates in Form aktualisierter Red Hat JBoss Enterprise Application Platform 6.4.3 Pakete zur Verfügung.
Schwachstellen:
CVE-2015-3158
Schwachstelle in PicketLink erlaubt Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.