DFN-CERT

Advisory-Archiv

2023-1167: Red Hat AMQ Broker: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2023-05-19 18:04)
Neues Advisory

Betroffene Software

Middleware

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen und verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen. Ein Angreifer kann eine Schwachstelle lokal ausnutzen, um auf unsicher erzeugte temporäre Dateien zuzugreifen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.

Red Hat stellt Red Hat AMQ Broker 7.10.3 als Sicherheitsupdate zur Verfügung, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2022-22970

Schwachstelle in Spring Framework ermöglicht Denial-of-Service-Angriff

CVE-2022-22971

Schwachstelle in Spring Framework ermöglicht Denial-of-Service-Angriff

CVE-2022-3782

Schwachstelle in Keycloak ermöglicht Path-Traversal-Angriff

CVE-2023-0482

Schwachstelle in RESTEasy ermöglicht u. a. Zugriff auf unsicher erzeugte temporäre Dateien

CVE-2023-20860

Schwachstelle in Spring Framework ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2023-20861

Schwachstelle in Spring Framework ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.