DFN-CERT

Advisory-Archiv

2017-0988: Red Hat JBoss Core Services: Mehrere Schwachstellen ermöglichen u.a. einen Denial-of-Service-Angriff

Historie:

Version 1 (2017-06-08 17:09)
Neues Advisory

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Red Hat JBoss Core Services Apache HTTP Server ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe und das Umgehen von Sicherheitsvorkehrungen. Zusätzlich ist ein lokaler, nicht authentifizierter Angreifer in der Lage, sensible Informationen auszuspähen.

Red Hat stellt die Red Hat JBoss Core Services Apache HTTP Server Version 2.4.23 Service Pack 1 als Ersatz für die Version 2.4.23 für die Plattformen Red Hat Enterprise Linux 6 und 7 sowie die Red Hat JBoss Core Services selbst zur Verfügung, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2016-0736

Schwachstelle in Apache HTTP-Server (httpd) ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2016-2161

Schwachstelle in Apache HTTP-Server (httpd) ermöglicht Denial-of-Service-Angriff

CVE-2016-6304

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2016-7056

Schwachstelle in OpenSSL und Derivaten ermöglicht Ausspähen von Informationen

CVE-2016-8610

Schwachstelle in OpenSSL / GnuTLS ermöglicht Denial-of-Service-Angriff

CVE-2016-8740

Schwachstelle in Apache HTTP-Server (httpd) ermöglicht Denial-of-Service-Angriff

CVE-2016-8743

Schwachstelle in Apache HTTP-Server (httpd) ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.