DFN-CERT

Advisory-Archiv

2018-0455: Red Hat JBoss Web Server: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2018-03-08 12:07)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux
Microsoft
Oracle
UNIX

Beschreibung:

Mehrere Schwachstellen in verschiedenen von dem Red Hat JBoss Web Server eingesetzten Komponenten ermöglichen einem entfernten, nicht authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen, Ausspähen von Informationen, Bewirken eines Denial-of-Service (DoS)-Zustandes und Ausführen beliebigen Programmcodes.

Red Hat veröffentlicht den Red Hat JBoss Web Server 3.1.0 Service Pack 2, um die Schwachstellen und einige weitere, nicht sicherheitsrelevante Fehler zu beheben. Red Hat stuft das verfügbare Sicherheitsupdate als 'Important' (wichtig) ein.

Schwachstellen:

CVE-2017-12613

Schwachstelle in Apache Portable Runtime ermöglicht Ausspähen von Informationen oder Denial-of-Service-Angriff

CVE-2017-12615

Schwachstelle in Apache Tomcat ermöglicht Ausführung beliebigen Programmcodes

CVE-2017-12616

Schwachstelle in Apache Tomcat ermöglicht Ausspähen von Informationen

CVE-2017-12617

Schwachstelle in Apache Tomcat ermöglicht Ausführung beliebigen Programmcodes

CVE-2017-15698

Schwachstelle in Tomcat Native Connector ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2018-1304

Schwachstelle in Apache Tomcat ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2018-1305

Schwachstelle in Apache Tomcat ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.