2020-1023: Red Hat Single Sign-On: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2020-05-14 14:51)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Red Hat Single Sign-On ermöglichen einem meist entfernten Angreifer, der meist keine Benutzerrechte benötigt, die Ausführung beliebigen Programmcodes, das Erlangen von Benutzerrechten, das Umgehen von Sicherheitsvorkehrungen, das Ausspähen von Informationen, die Manipulation von Daten, die Durchführung eines Denial-of-Service (DoS)-Angriffs, eines Cross-Site-Scripting (XSS)-Angriffs und eines unspezifizierten Angriffs, der Einfluss auf die Integrität hat. Einige Angriffe erfordern die Interaktion eines Benutzers, um erfolgreich zu sein, und können Einfluss auf weitere Komponenten haben.
Red Hat stellt für Red Hat Enterprise Linux 6, 7 und 8 die neue Version 7.3.8 von Red Hat Single Sign-On 7.3 als Sicherheitsupdate zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2018-14371
Schwachstelle in Eclipse Mojarra ermöglicht Ausspähen von InformationenCVE-2019-10172
Schwachstelle in jackson-databind ermöglicht Manipulation von DatenCVE-2019-10174
Schwachstelle in Infinispan ermöglicht Ausführen beliebigen ProgrammcodesCVE-2019-14900
Schwachstelle in Hibernate ermöglicht Ausspähen von InformartionenCVE-2019-17573
Schwachstelle in Apache CXF ermöglicht Cross-Site-Scripting-AngriffCVE-2020-1695
Schwachstelle in RESTEasy ermöglicht nicht näher spezifizierten AngriffCVE-2020-1718
Schwachstelle in Keycloak ermöglicht Erlangen von BenutzerrechtenCVE-2020-1719
Schwachstelle in Wildfly ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2020-1724
Schwachstelle in Keycloak ermöglicht Ausspähen von InformationenCVE-2020-1757
Schwachstelle in Undertow ermöglicht ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2020-1758
Schwachstelle in Keycloak ermöglicht Ausspähen von InformationenCVE-2020-6950
Schwachstelle in Oracle Fusion Middleware ermöglicht Ausspähen von InformationenCVE-2020-7226
Schwachstelle in Cryptacular ermöglicht einen Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.