DFN-CERT

Advisory-Archiv

2020-0398: Red Hat JBoss Enterprise Application Platform: Eine Schwachstelle ermöglicht einen HTTP-Request-Smuggling-Angriff

Historie:

Version 1 (2020-02-26 15:14)
Neues Advisory
Version 2 (2020-02-26 16:00)
Red Hat hat den Sicherheitshinweis RHSA-2020:0605 aktualisiert und führt nun für das Sicherheitsupdate für Red Hat JBoss Enterprise Application Platform 7.2 für Red Hat Enterprise Linux 6, 7 und 8 auch die Schwachstellen CVE-2019-20444 und CVE-2019-20445 als behoben auf, welche einem entfernten, nicht authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen ermöglichen.
Version 3 (2020-02-26 16:18)
Red Hat hat die Aktualisierung des Sicherheitshinweises RHSA-2020:0605 kurze Zeit später wieder zurückgenommen und führt für das Sicherheitsupdate Red Hat JBoss Enterprise Application Platform 7.2 für Red Hat Enterprise Linux 6, 7 und 8 nun wie zuvor lediglich die Schwachstelle CVE-2020-7238 auf.

Betroffene Software

Middleware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle kann von einem entfernten, nicht authentisierten Angreifer ausgenutzt werden, um einen HTTP-Request-Smuggling-Angriff durchzuführen.

Red Hat stellt aktualisierte 'eap7-netty-4.1.45-1'-Pakete für die Red Hat JBoss Enterprise Application Platform 7.2 als Sicherheitsupdates für Red Hat Enterprise Linux 6, 7 und 8 zur Verfügung.

Schwachstellen:

CVE-2020-7238

Schwachstelle in Netty ermöglicht HTTP-Request-Smuggling-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.