DFN-CERT

Advisory-Archiv

2015-1857: Red Hat JBoss Enterprise Application Platform: Zwei Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-12-03 12:46)
Neues Advisory

Betroffene Software

Middleware

Betroffene Plattformen

Beschreibung:

Eine Schwachstelle in der in JBoss EAP enthaltenen Apache Commons Collections Bibliothek ermöglicht einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes. Eine weitere Schwachstelle in JBoss EAP ermöglicht einem entfernten, authentisierten Benutzer, als Angreifer, einen Denial-of-Service (DoS)-Angriff durchzuführen.

Red Hat stellt für die Red Hat JBoss Enterprise Application Platform 6.4 auf Red Hat Enterprise Linux 5, 6 und 7 Sicherheitsupdates auf Red Hat JBoss Enterprise Application Platform 6.4.5 zur Behebung der Schwachstellen zur Verfügung.

Schwachstellen:

CVE-2015-5304

Schwachstelle in JBoss EAP ermöglicht Denial-of-Service

CVE-2015-7501

Schwachstelle in Apache Commons Collections ermöglicht Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.