2020-2577: Red Hat JBoss Enterprise Application Platform: Eine Schwachstelle ermöglicht das Ausführen beliebigen SQL-Programmcodes
Historie:
- Version 1 (2020-11-24 17:38)
- Neues Advisory
- Version 2 (2020-12-01 10:36)
- Red Hat veröffentlicht die Red Hat Single Sign-On Version 7.4.3 als Sicherheitsupdate für Red Hat Single Sign-On 7.4 über das Kundenportal, um die Schwachstelle in 'hibernate-core' zu beheben.
- Version 3 (2021-01-04 09:24)
- Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate für 'libhibernate3-java' in Version 3.6.10.Final-6+deb9u1 bereit, um die Schwachstelle in 'hibernate-core' zu beheben.
Betroffene Software
Middleware
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann die Schwachstelle aus der Ferne ausnutzen, um beliebigen SQL-Programmcode auszuführen. Dadurch können zumindest Informationen ausgespäht und Daten manipuliert werden.
Red Hat stellt für Red Hat JBoss Enterprise Application Platform 7.3 ein Sicherheitsupdate von 'hibernate-core' zur Verfügung, um die Schwachstelle zu beheben.
Schwachstellen:
CVE-2020-25638
Schwachstelle in Hibernate ermöglicht Ausführen beliebigen SQL-Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.