Vulnérabilité dans les produits Red Hat (corrigée le 31 mars 2020)
Version initiale de l'avis
31 mars 2020
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Exécution de code arbitraire à distance
Systèmes affectés
Red Hat Single Sign-On version 7.3
Red Hat JBoss Enterprise Application Platform version 7.2
Red Hat JBoss Enterprise Application Platform version 7.3
Red Hat JBoss Data Grid 7
Red Hat JBoss Enterprise Application Platform 7
Red Hat JBoss Fuse 6
Red Hat JBoss Fuse 7
Red Hat OpenShift Application Runtimes
Résumé
Une vulnérabilité a été découverte dans plusieurs produits de Red Hat. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Red Hat RHSA-2020:0961 du 24 mars 2020
https://access.redhat.com/errata/RHSA-2020:0961
Bulletin de sécurité Red Hat RHSA-2020:0962 du 24 mars 2020
https://access.redhat.com/errata/RHSA-2020:0962
Bulletin de sécurité RedHat RHSA-2020:0952 du 23 mars 2020
https://access.redhat.com/errata/RHSA-2020:0952
Bulletin de sécurité RedHat RHSA-2020:0812 du 12 mars 2020
https://access.redhat.com/errata/RHSA-2020:0812
Bulletin de sécurité RedHat RHSA-2020:0813 du 12 mars 2020
https://access.redhat.com/errata/RHSA-2020:0813
Solution de contournement Red Hat du 12 mars 2020
https://access.redhat.com/solutions/4851251
Référence CVE CVE-2020-1745
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1745
Historique des alertes et avis sur le produit Linux RedHat
Historique des alertes et avis sur le produit Linux RedHat