2020-1265: Red Hat JBoss Enterprise Application Platform: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2020-06-12 17:09)
- Neues Advisory
Betroffene Software
Middleware
Betroffene Plattformen
Linux
Beschreibung:
Ein meist entfernter Angreifer kann mehrere Schwachstellen ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen auszuspähen, verschiedene Denial-of-Service (DoS)-, Cross-Site-Scripting (XSS)- und HTTP-Request-Smuggling-Angriffe durchzuführen, Dateien zu manipulieren und beliebigen Programmcode auszuführen.
Für Red Hat Enterprise Linux 6, 7 und 8 stehen Sicherheitsupdates für Red Hat JBoss Enterprise Application Platform 7.3 zur Behebung der Schwachstellen zur Verfügung. Red Hat veröffentlicht hiermit Red Hat JBoss Enterprise Application Platform 7.3.1 als Sicherheitsupdate.
Schwachstellen:
CVE-2018-14371
Schwachstelle in Eclipse Mojarra ermöglicht Ausspähen von InformationenCVE-2019-0205
Schwachstelle in Apache Thrift ermöglicht Denial-of-Service-AngriffCVE-2019-0210
Schwachstelle in Apache Thrift ermöglicht Denial-of-Service-AngriffCVE-2019-10172
Schwachstelle in jackson-databind ermöglicht Manipulation von DatenCVE-2019-12423
Schwachstelle in Apache CXF ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2019-14887
Schwachstelle in Wildfly ermöglicht u. a. Ausspähen von InformationenCVE-2019-17573
Schwachstelle in Apache CXF ermöglicht Cross-Site-Scripting-AngriffCVE-2020-10688
Schwachstelle in RESTEasy ermöglicht Cross-Site-Scripting-AngriffCVE-2020-10719
Schwachstelle in Undertow ermöglicht HTTP-Request-Smuggling-AngriffCVE-2020-1695
Schwachstelle in RESTEasy ermöglicht nicht näher spezifizierten AngriffCVE-2020-1729
Schwachstelle in SmallRye ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2020-1745
Schwachstelle in Undertow ermöglicht u. a. Ausführung beliebigen ProgrammcodesCVE-2020-1757
Schwachstelle in Undertow ermöglicht ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2020-6950
Schwachstelle in Oracle Fusion Middleware ermöglicht Ausspähen von InformationenCVE-2020-7226
Schwachstelle in Cryptacular ermöglicht einen Denial-of-Service-AngriffCVE-2020-8840
Schwachstelle in jackson-databind ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2020-9546
Schwachstelle in jackson-databind ermöglicht Ausführen beliebigen ProgrammcodesCVE-2020-9547
Schwachstelle in jackson-databind ermöglicht Ausführen beliebigen ProgrammcodesCVE-2020-9548
Schwachstelle in jackson-databind ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.