DFN-CERT

Advisory-Archiv

2015-1950: Red Hat JBoss Web Server: Mehrere Schwachstellen ermöglichen das Umgehen von Sicherheitsmaßnahmen und Denial-of-Service-Angriffe

Historie:

Version 1 (2015-12-17 13:04)
Neues Advisory
Version 2 (2016-04-21 11:47)
Red Hat korrigiert die referenzierten Sicherheitsmeldungen und benennt jetzt auch die Schwachstelle CVE-2015-5174, die das Ausspähen von Informationen ermöglicht, als durch die Sicherheitsupdates behoben.

Betroffene Software

Server

Betroffene Plattformen

Linux
Microsoft
Oracle
UNIX

Beschreibung:

Mehrere Schwachstellen in vom Red Hat JBoss Web Server genutzten Komponenten können von einem entfernten, nicht authentifizierter Angreifer für das Umgehen von Sicherheitsvorkehrungen und für die Durchführung von Denial-of-Service-Angriffen ausgenutzt werden.

Red Hat stellt aktualisierte Red Hat JBoss Web Server 3.0.2 Pakete für die Betriebssysteme Red Hat Enterprise Linux 6 und 7, Solaris sowie Microsoft Windows bereit.

Schwachstellen:

CVE-2013-5704

Schwachstelle im Apache HTTP-Server ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2014-0230

Schwachstelle im Apache Tomcat ermöglicht Denial-of-Service-Angriff

CVE-2014-3581

Schwachstelle in mod_cache ermöglicht DoS-Angriff

CVE-2015-3183

Schwachstelle im HTTP-Server ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-5174

Schwachstelle in Apache Tomcat ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.