DFN-CERT

Advisory-Archiv

2018-0841: Red Hat JBoss Fuse, Red Hat JBoss A-MQ: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebiger Shell-Befehle

Historie:

Version 1 (2018-05-04 17:48)
Neues Advisory

Betroffene Software

Entwicklung
Middleware
Office
Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Komponenten von Red Hat JBoss Fuse und Red Hat JBoss A-MQ ermöglichen einem entfernten, zumeist nicht authentisierten verschiedene Denial-of-Service (DoS)-Angriffe, das Ausführen beliebiger Shell-Befehle, das Umgehen von Sicherheitsvorkehrungen, einen Cross-Site-Scripting (XSS)-Angriff sowie das Ausspähen von Informationen.

Red Hat stellt Sicherheitsupdates für die Produkte Red Hat JBoss Fuse und Red Hat JBoss A-MQ auf Version 6.3 R7 zur Verfügung, um die Schwachstellen zu schließen.

Schwachstellen:

CVE-2016-8750

Schwachstelle in Apache Karaf ermöglicht Denial-of-Service-Angriff

CVE-2017-1000487

Schwachstelle in Plexus-Utils ermöglicht Ausführung beliebiger Shell-Befehle

CVE-2017-12165

Schwachstelle in Undertow ermöglicht u.a. Umgehen von Sicherheitsvorkehrungen

CVE-2017-12626

Schwachstelle in Apache POI ermöglicht Denial-of-Service-Angriff

CVE-2017-7559

Schwachstelle in Undertow ermöglicht Cross-Site-Scripting-Angriff oder Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.