2022-0100: Red Hat Single Sign-On: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2022-01-18 12:33)
- Neues Advisory
- Version 2 (2022-01-19 09:36)
- Red Hat stellt Red Hat Single Sign-On 7.5.1 auf Red Hat OpenShift Container Platform 4.8 und 4.9 für Red Hat Enterprise Linux (RHEL) 8 als Sicherheitsupdate zur Behebung der Schwachstellen zur Verfügung.
Betroffene Software
Netzwerk
Sicherheit
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen und Sicherheitsvorkehrungen zu umgehen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.
Red Hat stellt Red Hat Single Sign-On 7.5.1 als Ersatz für Red Hat Single Sign-On 7.5.0 für Red Hat Enterprise Linux 7 und 8 bereit, um die Schwachstellen und weitere, nicht sicherheitsrelevante Fehler zu beheben.
Schwachstellen:
CVE-2021-20289
Schwachstelle in RESTEasy ermöglicht Ausspähen von InformationenCVE-2021-3827
Schwachstelle in Keycloak ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-40690
Schwachstelle in Apache Santuario - XML Security for Java ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-4133
Schwachstelle in Keycloak ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.