CH azonosító
CH-13786Angol cím
Red Hat JBoss Core Services httpd 2.4.23 ReleaseFelfedezés dátuma
2016.12.15.Súlyosság
MagasÉrintett rendszerek
JBoss Enterprise Web PlatformRed Hat
Érintett verziók
Red Hat JBoss Core Services Apache HTTP 2.4.23 előtti verziók
Összefoglaló
A Red Hat frissítést adott ki a JBoss Core Services httpd-hez.
Leírás
A kiadott csomag több sérülékenységet is javít, amelyek között megtalálhatóak magas kockázati besorolásúak is.
Az új verzióban az alábbi komponenseket érintő biztonsági hibákat javítottak:
- OpenSSL
- libxml2
- curl
- httpd
- mod_cluster
- mod_jk
- expat
Megoldás
Telepítse a gyártó által kiadott frissített verziókat (Vendor Patch): Red Hat JBoss Core Services Apache HTTP 2.4.23 Release
A frissített csomagok elérhetők a Red Hat Network -ön keresztül.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: rhn.redhat.com
CVE-2012-1148 - NVD CVE-2012-1148
CVE-2014-3523 - NVD CVE-2014-3523
CVE-2014-8176 - NVD CVE-2014-8176
CVE-2015-0209 - NVD CVE-2015-0209
CVE-2015-0286 - NVD CVE-2015-0286
CVE-2015-3185 - NVD CVE-2015-3185
CVE-2015-3194 - NVD CVE-2015-3194
CVE-2015-3195 - NVD CVE-2015-3195
CVE-2015-3196 - NVD CVE-2015-3196
CVE-2015-3216 - NVD CVE-2015-3216
CVE-2016-0702 - NVD CVE-2016-0702
CVE-2016-0705 - NVD CVE-2016-0705
CVE-2016-0797 - NVD CVE-2016-0797
CVE-2016-0799 - NVD CVE-2016-0799
CVE-2016-1762 - NVD CVE-2016-1762
CVE-2016-1833 - NVD CVE-2016-1833
CVE-2016-1834 - NVD CVE-2016-1834
CVE-2016-1835 - NVD CVE-2016-1835
CVE-2016-1836 - NVD CVE-2016-1836
CVE-2016-1837 - NVD CVE-2016-1837
CVE-2016-1838 - NVD CVE-2016-1838
CVE-2016-1839 - NVD CVE-2016-1839
CVE-2016-1840 - NVD CVE-2016-1840
CVE-2016-2105 - NVD CVE-2016-2105
CVE-2016-2106 - NVD CVE-2016-2106
CVE-2016-2107 - NVD CVE-2016-2107
CVE-2016-2108 - NVD CVE-2016-2108
CVE-2016-2109 - NVD CVE-2016-2109
CVE-2016-2177 - NVD CVE-2016-2177
CVE-2016-2178 - NVD CVE-2016-2178
CVE-2016-2842 - NVD CVE-2016-2842
CVE-2016-3627 - NVD CVE-2016-3627
CVE-2016-3705 - NVD CVE-2016-3705
CVE-2016-4447 - NVD CVE-2016-4447
CVE-2016-4448 - NVD CVE-2016-4448
CVE-2016-4449 - NVD CVE-2016-4449
CVE-2016-4459 - NVD CVE-2016-4459
CVE-2016-4483 - NVD CVE-2016-4483
CVE-2016-5419 - NVD CVE-2016-5419
CVE-2016-5420 - NVD CVE-2016-5420
CVE-2016-6808 - NVD CVE-2016-6808
CVE-2016-7141 - NVD CVE-2016-7141
CVE-2016-8612 - NVD CVE-2016-8612