Vulnérabilité dans les produits RedHat (31.03.20)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Vulnérabilité dans les produits RedHat (31.03.20)

Messagede pierre » 31 Mar 2020, 19:07

Vulnérabilité dans les produits Red Hat (corrigée le 31 mars 2020)

Version initiale de l'avis
31 mars 2020

Source(s)
Voir Documentation

Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure

Risque(s)
Exécution de code arbitraire à distance

Systèmes affectés
Red Hat Single Sign-On version 7.3
Red Hat JBoss Enterprise Application Platform version 7.2
Red Hat JBoss Enterprise Application Platform version 7.3
Red Hat JBoss Data Grid 7
Red Hat JBoss Enterprise Application Platform 7
Red Hat JBoss Fuse 6
Red Hat JBoss Fuse 7
Red Hat OpenShift Application Runtimes

Résumé
Une vulnérabilité a été découverte dans plusieurs produits de Red Hat. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Red Hat RHSA-2020:0961 du 24 mars 2020
https://access.redhat.com/errata/RHSA-2020:0961

Bulletin de sécurité Red Hat RHSA-2020:0962 du 24 mars 2020
https://access.redhat.com/errata/RHSA-2020:0962

Bulletin de sécurité RedHat RHSA-2020:0952 du 23 mars 2020
https://access.redhat.com/errata/RHSA-2020:0952

Bulletin de sécurité RedHat RHSA-2020:0812 du 12 mars 2020
https://access.redhat.com/errata/RHSA-2020:0812

Bulletin de sécurité RedHat RHSA-2020:0813 du 12 mars 2020
https://access.redhat.com/errata/RHSA-2020:0813

Solution de contournement Red Hat du 12 mars 2020
https://access.redhat.com/solutions/4851251

Référence CVE CVE-2020-1745
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1745



Historique des alertes et avis sur le produit Linux RedHat
Historique des alertes et avis sur le produit Linux RedHat
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 26673
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 6 invités

cron