2015-1857: Red Hat JBoss Enterprise Application Platform: Zwei Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-12-03 12:46)
- Neues Advisory
Betroffene Software
Middleware
Betroffene Plattformen
Beschreibung:
Eine Schwachstelle in der in JBoss EAP enthaltenen Apache Commons Collections Bibliothek ermöglicht einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes. Eine weitere Schwachstelle in JBoss EAP ermöglicht einem entfernten, authentisierten Benutzer, als Angreifer, einen Denial-of-Service (DoS)-Angriff durchzuführen.
Red Hat stellt für die Red Hat JBoss Enterprise Application Platform 6.4 auf Red Hat Enterprise Linux 5, 6 und 7 Sicherheitsupdates auf Red Hat JBoss Enterprise Application Platform 6.4.5 zur Behebung der Schwachstellen zur Verfügung.
Schwachstellen:
CVE-2015-5304
Schwachstelle in JBoss EAP ermöglicht Denial-of-ServiceCVE-2015-7501
Schwachstelle in Apache Commons Collections ermöglicht Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.