DFN-CERT

Advisory-Archiv

2021-0223: Red Hat AMQ Broker: Zwei Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Historie:

Version 1 (2021-02-02 15:23)
Neues Advisory

Betroffene Software

Middleware

Betroffene Plattformen

Linux
Container

Beschreibung:

Ein Angreifer mit niedrigen Privilegien kann eine Schwachstelle lokal ausnutzen, um Privilegien zu eskalieren. Ein Angreifer kann eine weitere Schwachstelle aus der Ferne ausnutzen, um Daten zu manipulieren.

Red Hat stellt zur Behebung der Schwachstellen Red Hat AMQ Broker 7.4.6 als Sicherheitsupdate bereit.

Schwachstellen:

CVE-2020-27216

Schwachstelle in Jetty ermöglicht Privilegieneskalation

CVE-2020-27218

Schwachstelle in Eclipse Jetty ermöglicht Manipulation von Daten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.