CERTFR-2020-AVI-179 : Vulnérabilité dans les produits Red Hat (31 mars 2020)
Risque(s)
- Exécution de code arbitraire à distance
Systèmes affectés
- Red Hat Single Sign-On version 7.3
- Red Hat JBoss Enterprise Application Platform version 7.2
- Red Hat JBoss Enterprise Application Platform version 7.3
- Red Hat JBoss Data Grid 7
- Red
Hat JBoss Enterprise Application Platform 7Red Hat JBoss Fuse 6 Red Hat JBoss Fuse 7 Red Hat OpenShift Application Runtimes
Résumé
Une vulnérabilité a été découverte dans plusieurs produits de Red Hat. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Red Hat RHSA-2020:0961 du 24 mars 2020
https://access.redhat.com/errata/RHSA-2020:0961 - Bulletin de sécurité Red Hat RHSA-2020:0962 du 24 mars 2020
https://access.redhat.com/errata/RHSA-2020:0962 - Bulletin de sécurité RedHat RHSA-2020:0952 du 23 mars 2020
https://access.redhat.com/errata/RHSA-2020:0952 - Bulletin de sécurité RedHat RHSA-2020:0812 du 12 mars 2020
https://access.redhat.com/errata/RHSA-2020:0812 - Bulletin de sécurité RedHat RHSA-2020:0813 du 12 mars 2020
https://access.redhat.com/errata/RHSA-2020:0813 - Solution de contournement Red Hat du 12 mars 2020
https://access.redhat.com/solutions/4851251 - Référence CVE CVE-2020-1745
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1745
- Vues : 464