Összefoglaló
A Red Hat kiadta a JBoss Fuse frissítését.
Leírás
A JBoss Fuse frissítés kijavít egy biztonsági hibát és több sebezhetőséget, amelyeket kihasználva a rosszindulatú helyi felhasználók nyilvánosságra hozhatnak potenciálisan érzékeny információkat és emelt szintű jogosultságokat szerezhetnek, valamint a rosszindulatú támadók nyilvánosságra hozhatnak potenciálisan érzékeny információkat, magatartási átveréses és cross-site scripting (CSS/XSS) támadásokat és szolgáltatás megtagadásos támadásokat – DoS (Denial of Service) okozhatnak.
Megoldás
A frissített csomagok elérhetőek a Red Hat Networkön.
Támadás típusa
Cross Site Scripting (XSS/CSS)Deny of service (Szolgáltatás megtagadás)
Other (Egyéb)
Privilege escalation (jogosultság kiterjesztés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 57915
CVE-2013-2035 - NVD CVE-2013-2035
CVE-2013-2172 - NVD CVE-2013-2172
CVE-2013-2192 - NVD CVE-2013-2192
CVE-2013-4152 - NVD CVE-2013-4152
CVE-2013-4517 - NVD CVE-2013-4517
CVE-2013-6429 - NVD CVE-2013-6429
CVE-2013-6430 - NVD CVE-2013-6430
CVE-2014-0050 - NVD CVE-2014-0050
CVE-2014-0054 - NVD CVE-2014-0054
CVE-2014-0085 - NVD CVE-2014-0085
CVE-2014-1904 - NVD CVE-2014-1904