2017-0988: Red Hat JBoss Core Services: Mehrere Schwachstellen ermöglichen u.a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2017-06-08 17:09)
- Neues Advisory
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Red Hat JBoss Core Services Apache HTTP Server ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe und das Umgehen von Sicherheitsvorkehrungen. Zusätzlich ist ein lokaler, nicht authentifizierter Angreifer in der Lage, sensible Informationen auszuspähen.
Red Hat stellt die Red Hat JBoss Core Services Apache HTTP Server Version 2.4.23 Service Pack 1 als Ersatz für die Version 2.4.23 für die Plattformen Red Hat Enterprise Linux 6 und 7 sowie die Red Hat JBoss Core Services selbst zur Verfügung, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2016-0736
Schwachstelle in Apache HTTP-Server (httpd) ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2016-2161
Schwachstelle in Apache HTTP-Server (httpd) ermöglicht Denial-of-Service-AngriffCVE-2016-6304
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2016-7056
Schwachstelle in OpenSSL und Derivaten ermöglicht Ausspähen von InformationenCVE-2016-8610
Schwachstelle in OpenSSL / GnuTLS ermöglicht Denial-of-Service-AngriffCVE-2016-8740
Schwachstelle in Apache HTTP-Server (httpd) ermöglicht Denial-of-Service-AngriffCVE-2016-8743
Schwachstelle in Apache HTTP-Server (httpd) ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.