SR10-077 Red Hat - Sårbarheter i JBoss
Apache HTTP-lyssnaren har rättats.Problembeskrivning
CVE-referens: CVE-2010-0408 CVE-2010-0434
HTTP-lyssnarna httpd och httpd22 i JBoss Enterprise Web Server är baserade på Apaches HTTP-server. De drabbades därför av två sårbarheter i Apache, som Sitic tidigare har rapporterat om.
Den ena sårbarheten återfinns i mod_proxy_ajp, vilken kan möjliggöra en tillgänglighetsattack. Den andra kan leda till informationsläckage av information i "HTTP-header" mellan olika HTTP-anrop.
Leverantören har släppt uppdateringar som täpper till säkerhetshålet.
Påverkade versioner
-
JBoss Enterprise Web Server EL4
-
JBoss Enterprise Web Server EL5
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)