DFN-CERT

Advisory-Archiv

2020-2577: Red Hat JBoss Enterprise Application Platform: Eine Schwachstelle ermöglicht das Ausführen beliebigen SQL-Programmcodes

Historie:

Version 1 (2020-11-24 17:38)
Neues Advisory
Version 2 (2020-12-01 10:36)
Red Hat veröffentlicht die Red Hat Single Sign-On Version 7.4.3 als Sicherheitsupdate für Red Hat Single Sign-On 7.4 über das Kundenportal, um die Schwachstelle in 'hibernate-core' zu beheben.
Version 3 (2021-01-04 09:24)
Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate für 'libhibernate3-java' in Version 3.6.10.Final-6+deb9u1 bereit, um die Schwachstelle in 'hibernate-core' zu beheben.

Betroffene Software

Middleware
Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann die Schwachstelle aus der Ferne ausnutzen, um beliebigen SQL-Programmcode auszuführen. Dadurch können zumindest Informationen ausgespäht und Daten manipuliert werden.

Red Hat stellt für Red Hat JBoss Enterprise Application Platform 7.3 ein Sicherheitsupdate von 'hibernate-core' zur Verfügung, um die Schwachstelle zu beheben.

Schwachstellen:

CVE-2020-25638

Schwachstelle in Hibernate ermöglicht Ausführen beliebigen SQL-Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.