2015-1950: Red Hat JBoss Web Server: Mehrere Schwachstellen ermöglichen das Umgehen von Sicherheitsmaßnahmen und Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-12-17 13:04)
- Neues Advisory
- Version 2 (2016-04-21 11:47)
- Red Hat korrigiert die referenzierten Sicherheitsmeldungen und benennt jetzt auch die Schwachstelle CVE-2015-5174, die das Ausspähen von Informationen ermöglicht, als durch die Sicherheitsupdates behoben.
Betroffene Software
Server
Betroffene Plattformen
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Mehrere Schwachstellen in vom Red Hat JBoss Web Server genutzten Komponenten können von einem entfernten, nicht authentifizierter Angreifer für das Umgehen von Sicherheitsvorkehrungen und für die Durchführung von Denial-of-Service-Angriffen ausgenutzt werden.
Red Hat stellt aktualisierte Red Hat JBoss Web Server 3.0.2 Pakete für die Betriebssysteme Red Hat Enterprise Linux 6 und 7, Solaris sowie Microsoft Windows bereit.
Schwachstellen:
CVE-2013-5704
Schwachstelle im Apache HTTP-Server ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2014-0230
Schwachstelle im Apache Tomcat ermöglicht Denial-of-Service-AngriffCVE-2014-3581
Schwachstelle in mod_cache ermöglicht DoS-AngriffCVE-2015-3183
Schwachstelle im HTTP-Server ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-5174
Schwachstelle in Apache Tomcat ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.