int(4138)

Boletines de Vulnerabilidades


Acceso a información sensible en RedHat JBoss Enterprise Application Platform

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado RedHat JBoss Enterprise Application Platform 4.2.0 y 4.3.0

Descripción

Se ha descubierto una vulnerabilidad en RedHat JBoss Enterprise Application Platform 4.2.0 y 4.3.0.

Un atacante remoto no autenticado podría acceder al estado del servlet mediante métodos no especificados.

Solución



Actualización de software

Red Hat (RHSA-2008:0825-10)
JBoss Enterprise Application Platform 4.2.0 EL4
https://rhn.redhat.com/

Red Hat (RHSA-2008:0826-7)
JBoss Enterprise Application Platform 4.3.0 EL4
https://rhn.redhat.com/

Red Hat (RHSA-2008:0827-6)
JBoss Enterprise Application Platform 4.2.0 EL5
https://rhn.redhat.com/

Red Hat (RHSA-2008:0828-4)
JBoss Enterprise Application Platform 4.3.0 EL5
https://rhn.redhat.com/

Identificadores estándar

Propiedad Valor
CVE CVE-2008-3273
BID 30540

Recursos adicionales

Red Hat Security Advisory (RHSA-2008:0825-10)
https://rhn.redhat.com/errata/RHSA-2008-0825.html

Red Hat Security Advisory (RHSA-2008:0826-7)
https://rhn.redhat.com/errata/RHSA-2008-0826.html

Red Hat Security Advisory (RHSA-2008:0827-6)
https://rhn.redhat.com/errata/RHSA-2008-0827.html

Red Hat Security Advisory (RHSA-2008:0828-4)
https://rhn.redhat.com/errata/RHSA-2008-0828.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-08-06