Red Hat JBoss Enterprise Application Platform sérülékenysége

CH azonosító

CH-14361

Angol cím

Red Hat JBoss Enterprise Application Platform Vulnerability

Felfedezés dátuma

2018.02.04.

Súlyosság

Magas

Érintett rendszerek

JBoss Enterprise Application Platform
Red Hat

Érintett verziók

Red Hat JBoss Enterprise 6 for RHEL 5 (x86_64, i386) | 6 for RHEL 6 (x86_64, PPC, i386) | 6 for RHEL 7 (x86_64, ppc64) | 6.4 for RHEL 5 (x86_64, i386) | 6.4 for RHEL 6 (x86_64, ppc64, i386) | 6.4 for RHEL 7 (x86_64, ppc64) | Text-Only Advisories (x86_64)

Összefoglaló

A Red Hat biztonsági frissítést adott ki a JBoss Enterprise Application Platform-hoz. A sérülékenységet kihasználva egy nem hitelesített távoli támadó szolgáltatásmegtagadásos (DoS) támadást tud előidézni az érintett rendszere.

Leírás

A hiba a nem megfelelő memóriakezelés miatt idézhető elő. A DoS támadás végrehajtásához először egy megbízható belső hálózatra kell bejutnia az elkövetőnek, amely jelentős mértékben csökkenti egy sikeres támadás kivitelezésének lehetőségét.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »