摘要: RedHatJBossEnterpriseApplicationPlatform是红帽公司的一套开源的,基于J2EE的中间件平台该平台主要用于构建,部署和托管Java应用程序与服务日前,RedHat发布了安全更新,修复了...
Red Hat JBoss Enterprise Application Platform是红帽公司的一套开源的,基于J2EE的中间件平台该平台主要用于构建,部署和托管Java应用程序与服务日前,RedHat发布了安全更新,修复了红帽Jboss EAP中间件平台中发现的一些重要漏洞 漏洞详情 1.CVE—2022—23305 CVSS评分:8.1 严重程度:严重 在 1.x 版的 Java 日志库 Apache Log4j 中发现了一个漏洞Log4j 1.x 中的 JDBCAppender 容易受到不受信任数据中的SQL注入的影响如果部署的应用程序被配置为使用带有某些插值令牌的 JDBCAppender,这允许远程攻击者在数据库中运行 SQL 语句 2.CVE—2022—23307 CVSS评分:8.1 严重程度:严重 在log4j 1.x链锯组件中发现了一个漏洞,其中某些日志条目的内容被反序列化并可能允许代码执行此漏洞允许攻击者在运行电锯组件时向服务器发送带有序列化数据的恶意请求以进行反序列化 3.CVE—2021—4104 CVSS评分:7.5 严重程度:严重 在 1.x 版的 Java 日志库 Apache Log4j 中发现了一个漏洞Log4j 1.x 中的 JMSAppender 容易受到不受信任数据的反序列化如果部署的应用程序配置为使用 JMSAppender 和攻击者的 JNDI LDAP 端点,这允许远程攻击者在服务器上执行代码 4.CVE—2022—23302 CVSS评分:7.5 严重程度:严重 在 1.x 版的 Java 日志库 Apache Log4j 中发现了一个漏洞Log4j 1.x 中的 JMSSink 容易受到不受信任数据的反序列化如果部署了 JMSSink 并且已配置为执行 JNDI 请求,这允许远程攻击者在服务器上执行代码 受影响产品和版本 JBoss Enterprise Application Platform 6.4 for RHEL 7 x86_64 JBoss Enterprise Application Platform 6.4 for RHEL 7 ppc64 JBoss Enterprise Application Platform 6.4 for RHEL 6 x86_64 JBoss Enterprise Application Platform 6.4 for RHEL 6 ppc64 JBoss Enterprise Application Platform 6.4 for RHEL 6 i386 JBoss Enterprise Application Platform 6 for RHEL 7 x86_64 JBoss Enterprise Application Platform 6 for RHEL 7 ppc64 JBoss Enterprise Application Platform 6 for RHEL 6 x86_64 JBoss Enterprise Application Platform 6 for RHEL 6 ppc64 JBoss Enterprise Application Platform 6 for RHEL 6 i386 解决方案 Red Hat JBoss Enterprise Application Platform 6.4 for Red Hat Enterprise Linux 5,6 和 7 的更新现已推出。 有关如何应用此更新的详细信息,请参阅: 在暗流中发现一个漏洞。传入的WebSocketPONG消息上的缓冲区泄漏可能会导致内存耗尽。此漏洞允许攻击者造成拒绝服务。该漏洞的最大威胁是可用性。 中国商业网资讯门户;更多内容请关注中国商业网各频道、栏目资讯免责声明:凡本站注明 “来自:(非中国商业网)”的新闻稿件和图片作品,系本站转载自其它媒体,转载目的在于信息传递,并不代表本站赞同其观点和对其真实性负责 |
鲜花 |
握手 |
雷人 |
路过 |
鸡蛋 |
2021-09-02
2021-09-02
2021-09-02
2021-09-02
2021-09-02