int(3889)

Boletines de Vulnerabilidades


Inyección y ejecución de comandos EJBQL en JBoss Seam

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado JBoss Seam 2.x < 2.0.0.CR3

Descripción

Se ha descubierto una vulnerabilidad en JBoss Seam 2.x en versiones anteriores a la 2.0.0.CR3. La vulnerabilidad reside en un error en la validación de la entrada en el método getRenderedEjbql() de la clase org.jboss.seam.framework.Query.

Un atacante remoto podría inyectar y ejecutar comandos EJBQL arbitrarios mediante el parámetro "order".

Solución



Actualización de software

Red Hat (RHSA-2008:0158-4)
Red Hat Application Stack v1 for Enterprise Linux AS (v.4)
Red Hat Application Stack v1 for Enterprise Linux ES (v.4)
Red Hat Application Stack v2
https://rhn.redhat.com/

Red Hat (RHSA-2008:0151-4)
JBoss Enterprise Application Platform 4.2.0 EL4
https://rhn.redhat.com/

Identificadores estándar

Propiedad Valor
CVE CVE-2007-6433
BID

Recursos adicionales

Red Hat Security Advisory (RHSA-2008:0158-4)
http://rhn.redhat.com/errata/RHSA-2008-0158.html

Red Hat Security Advisory (RHSA-2008:0151-4)
http://rhn.redhat.com/errata/RHSA-2008-0151.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-03-26
1.1 Aviso emitido por Red Hat (RHSA-2008:0151-4) 2008-04-11

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT