日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當(dāng)前位置:首頁 > 科技  > 知識(shí)百科

云安全日?qǐng)?bào)220607:紅帽Jboss中間件平臺(tái)發(fā)現(xiàn)遠(yuǎn)程代碼執(zhí)行漏洞,需要盡快升級(jí)

來源: 責(zé)編: 時(shí)間:2023-08-07 16:30:22 245觀看
導(dǎo)讀 Red Hat JBoss Enterprise Application Platform(EAP)是紅帽(Red Hat)公司的一套開源的、基于J2EE的中間件平臺(tái)。該平臺(tái)主要用于構(gòu)建、部署和托管Java應(yīng)用程序與服務(wù)。6月6日,Re

Red Hat JBoss Enterprise Application Platform(EAP)是紅帽(Red Hat)公司的一套開源的、基于J2EE的中間件平臺(tái)。該平臺(tái)主要用于構(gòu)建、部署和托管Java應(yīng)用程序與服務(wù)。6月6日,RedHat發(fā)布了安全更新,修復(fù)了紅帽Jboss EAP中間件平臺(tái)中發(fā)現(xiàn)的一些重要漏洞。以下是漏洞詳情:Pvl28資訊網(wǎng)——每日最新資訊28at.com

漏洞詳情Pvl28資訊網(wǎng)——每日最新資訊28at.com

來源:https://access.redhat.com/errata/RHSA-2022:4922Pvl28資訊網(wǎng)——每日最新資訊28at.com

1.CVE-2021-42392 CVSS評(píng)分:9.8 嚴(yán)重程度:嚴(yán)重Pvl28資訊網(wǎng)——每日最新資訊28at.com

在h2中發(fā)現(xiàn)了一個(gè)缺陷。H2數(shù)據(jù)庫的org.h2.util.JdbcUtils.getConnection方法以驅(qū)動(dòng)的類名和數(shù)據(jù)庫的URL為參數(shù)。此漏洞允許攻擊者使用此 URL 發(fā)送另一個(gè)服務(wù)器的代碼,從而導(dǎo)致遠(yuǎn)程代碼執(zhí)行。這個(gè)問題通過各種攻擊媒介被利用,最明顯的是通過H2控制臺(tái),這會(huì)導(dǎo)致未經(jīng)身份驗(yàn)證的遠(yuǎn)程代碼執(zhí)行。Pvl28資訊網(wǎng)——每日最新資訊28at.com

2.CVE-2022-23221 CVSS評(píng)分:9.8 嚴(yán)重程度:嚴(yán)重Pvl28資訊網(wǎng)——每日最新資訊28at.com

在 H2 控制臺(tái)中發(fā)現(xiàn)了一個(gè)缺陷。此漏洞允許遠(yuǎn)程攻擊者通過 JDBC URL 執(zhí)行任意代碼,并與允許使用腳本遠(yuǎn)程執(zhí)行代碼的子字符串連接。Pvl28資訊網(wǎng)——每日最新資訊28at.com

3.CVE-2021-37136 CVSS評(píng)分:7.5 嚴(yán)重程度:重要Pvl28資訊網(wǎng)——每日最新資訊28at.com

Bzip2 解壓解碼器功能不允許對(duì)解壓后的輸出數(shù)據(jù)設(shè)置大小限制(這會(huì)影響解壓期間使用的分配大?。?。Bzip2Decoder 的所有用戶都會(huì)受到影響。惡意輸入可以觸發(fā)OOME和DoS攻擊Pvl28資訊網(wǎng)——每日最新資訊28at.com

4.CVE-2021-37137 CVSS評(píng)分:7.5 嚴(yán)重程度:重要Pvl28資訊網(wǎng)——每日最新資訊28at.com

Snappy 幀解碼器功能不會(huì)限制可能導(dǎo)致內(nèi)存使用過多的塊長度。除此之外,它還可以緩沖保留的可跳過塊,直到接收到整個(gè)塊,這也可能導(dǎo)致過多的內(nèi)存使用。此漏洞可以通過提供解壓縮到非常大的惡意輸入(通過網(wǎng)絡(luò)流或文件)或通過發(fā)送巨大的可跳過塊來觸發(fā)。Pvl28資訊網(wǎng)——每日最新資訊28at.com

5.CVE-2022-24785 CVSS評(píng)分:7.5 嚴(yán)重程度:重要Pvl28資訊網(wǎng)——每日最新資訊28at.com

Moment.js 是一個(gè)用于解析、驗(yàn)證、操作和格式化日期的 JavaScript 日期庫。路徑遍歷漏洞會(huì)在 1.0.1 和 2.29.1 版本之間影響 Moment.js 的 npm(服務(wù)器)用戶,尤其是當(dāng)用戶提供的語言環(huán)境字符串直接用于切換 Moment 語言環(huán)境時(shí)。這個(gè)問題在 2.29.2 中被修復(fù),補(bǔ)丁可以應(yīng)用到所有受影響的版本。作為一種解決方法,在將用戶提供的語言環(huán)境名稱傳遞給 Moment.js 之前對(duì)其進(jìn)行清理。Pvl28資訊網(wǎng)——每日最新資訊28at.com

受影響產(chǎn)品和版本Pvl28資訊網(wǎng)——每日最新資訊28at.com

JBoss Enterprise Application Platform Text-Only Advisories x86_64Pvl28資訊網(wǎng)——每日最新資訊28at.com

解決方案Pvl28資訊網(wǎng)——每日最新資訊28at.com

官方已經(jīng)發(fā)布 Red Hat JBoss Enterprise Application Platform 7.4.5版本安全更新。需要登錄紅帽官方網(wǎng)站才能下載更新。在應(yīng)用此更新之前,請(qǐng)備份現(xiàn)有的 Red Hat JBoss Enterprise Application Platform 安裝和部署的應(yīng)用程序。Pvl28資訊網(wǎng)——每日最新資訊28at.com

請(qǐng)參閱 Red Hat JBoss Enterprise Application Platform 7.4.5 發(fā)行說明以獲取有關(guān)此發(fā)行版中包含的最重要的錯(cuò)誤修復(fù)和增強(qiáng)功能的信息。Pvl28資訊網(wǎng)——每日最新資訊28at.com

查看更多漏洞信息 以及升級(jí)請(qǐng)?jiān)L問官網(wǎng):Pvl28資訊網(wǎng)——每日最新資訊28at.com

https://access.redhat.com/security/security-updates/#/security-advisoriesPvl28資訊網(wǎng)——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-119-2365-0.html云安全日?qǐng)?bào)220607:紅帽Jboss中間件平臺(tái)發(fā)現(xiàn)遠(yuǎn)程代碼執(zhí)行漏洞,需要盡快升級(jí)

聲明:本網(wǎng)頁內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com

上一篇: 云計(jì)算開發(fā):Python3隨機(jī)數(shù)函數(shù)random()方法詳解

下一篇: 云計(jì)算核心技術(shù)Docker教程:使用 Compose 文件部署注冊(cè)服務(wù)器

標(biāo)簽:
  • 熱門焦點(diǎn)
  • 一加首款折疊屏!一加Open渲染圖出爐:罕見單手可握小尺寸

    8月5日消息,此前就有爆料稱,一加首款折疊屏手機(jī)將會(huì)在第三季度上市,如今隨著時(shí)間臨近,新機(jī)的各種消息也開始浮出水面。據(jù)悉,這款新機(jī)將會(huì)被命名為“On
  • 把LangChain跑起來的三個(gè)方法

    使用LangChain開發(fā)LLM應(yīng)用時(shí),需要機(jī)器進(jìn)行GLM部署,好多同學(xué)第一步就被勸退了,那么如何繞過這個(gè)步驟先學(xué)習(xí)LLM模型的應(yīng)用,對(duì)Langchain進(jìn)行快速上手?本片講解3個(gè)把LangChain跑起來
  • K8S | Service服務(wù)發(fā)現(xiàn)

    一、背景在微服務(wù)架構(gòu)中,這里以開發(fā)環(huán)境「Dev」為基礎(chǔ)來描述,在K8S集群中通常會(huì)開放:路由網(wǎng)關(guān)、注冊(cè)中心、配置中心等相關(guān)服務(wù),可以被集群外部訪問;圖片對(duì)于測試「Tes」環(huán)境或者
  • 三言兩語說透柯里化和反柯里化

    JavaScript中的柯里化(Currying)和反柯里化(Uncurrying)是兩種很有用的技術(shù),可以幫助我們寫出更加優(yōu)雅、泛用的函數(shù)。本文將首先介紹柯里化和反柯里化的概念、實(shí)現(xiàn)原理和應(yīng)用
  • 自律,給不了Keep自由!

    來源 | 互聯(lián)網(wǎng)品牌官作者 | 李大為編排 | 又耳 審核 | 谷曉輝自律能不能給用戶自由暫時(shí)不好說,但大概率不能給Keep自由。近日,全球最大的在線健身平臺(tái)Keep正式登陸港交所,努力
  • 華為Mate60標(biāo)準(zhǔn)版細(xì)節(jié)曝光:經(jīng)典星環(huán)相機(jī)模組回歸

    這段時(shí)間以來,關(guān)于華為新旗艦的爆料日漸密集。據(jù)此前多方爆料,今年華為將開始恢復(fù)一年雙旗艦戰(zhàn)略,除上半年推出的P60系列外,往年下半年的Mate系列也將
  • Android 14發(fā)布:首批適配機(jī)型公布

    5月11日消息,谷歌在今天凌晨舉行了I/O大會(huì),本次發(fā)布會(huì)谷歌帶來了自家的AI語言模型PaLM 2、谷歌Pixel Fold折疊屏、谷歌Pixel 7a手機(jī),同時(shí)發(fā)布了Androi
  • 聯(lián)想小新Pad Pro 12.6將要推出,搭載高通驍龍 870 處理器

    聯(lián)想小新Pad Pro 12.6將于秋季新品會(huì)上推出,官方按照慣例直接在發(fā)布會(huì)前給出了機(jī)型的所有參數(shù)。聯(lián)想小新 Pad Pro 12.6 將搭載高通驍龍 870 處理器,重量為 5
  • 世界人工智能大會(huì)國際日開幕式活動(dòng)在世博展覽館開啟

    30日上午,世界人工智能大會(huì)國際日開幕式活動(dòng)在世博展覽館開啟,聚集國際城市代表、重量級(jí)院士專家、國際創(chuàng)新企業(yè)代表,共同打造人工智能交流平臺(tái)。上海市副市
Top 主站蜘蛛池模板: 肥西县| 平泉县| 洛南县| 黄山市| 乐都县| 崇文区| 广西| 田东县| 平远县| 六安市| 奈曼旗| 庆阳市| 西平县| 彰化县| 启东市| 民勤县| 大石桥市| 聂拉木县| 海南省| 嘉定区| 东阿县| 扶沟县| 洛隆县| 阿克苏市| 清水河县| 康平县| 泽州县| 闻喜县| 临汾市| 社会| 松滋市| 霍林郭勒市| 乃东县| 丰顺县| 策勒县| 崇文区| 鄂尔多斯市| 盐山县| 葫芦岛市| 丽江市| 勃利县|