Risque
- Déni de service à distance
Systèmes affectés
- JBoss Communication Platform 1.x et 5.x ;
- JBoss Enterprise Application Platform 4.x et 5.x ;
- JBoss Enterprise BRMS Platform 5.x.
- JBoss Enterprise Portal Platform 4.x et 5.x ;
- JBoss Enterprise SOA Platform 4.x et 5.x ;
- JBoss Enterprise Web Platform 5.x ;
Résumé
Une vulnérabilité dans un module de JBoss permet à un utilisateur malveillant de provoquer un déni de service à distance.
Description
Dans certains cas, JBossWS ne traite pas correctement la récursivité. Cette vulnérabilité peut être exploitée par un utilisateur malveillant pour épuiser les ressources (processeur et mémoire) à l'aide d'une requête HTTP POST spécialement conçue.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de sécurité RedHat RHSA-2011:1301 à 1310 du 15 septembre 2011 : http://rhn.redhat.com/errata/RHSA-2011-1302.html
- Bulletins de sécurité RedHat RHSA-2011:1301 à 1310 du 15 septembre 2011 : http://rhn.redhat.com/errata/RHSA-2011-1303.html
- Bulletins de sécurité RedHat RHSA-2011:1301 à 1310 du 15 septembre 2011 : http://rhn.redhat.com/errata/RHSA-2011-1305.html
- Bulletins de sécurité RedHat RHSA-2011:1301 à 1310 du 15 septembre 2011 : http://rhn.redhat.com/errata/RHSA-2011-1312.html
- Bulletins de sécurité RedHat RHSA-2011:1301 à 1310 du 15 septembre 2011 : http://rhn.redhat.com/errata/RHSA-2011-1301.html
- Bulletins de sécurité RedHat RHSA-2011:1301 à 1310 du 15 septembre 2011 : http://rhn.redhat.com/errata/RHSA-2011-1306.html
- Bulletins de sécurité RedHat RHSA-2011:1301 à 1310 du 15 septembre 2011 : http://rhn.redhat.com/errata/RHSA-2011-1311.html
- Bulletins de sécurité RedHat RHSA-2011:1301 à 1310 du 15 septembre 2011 : http://rhn.redhat.com/errata/RHSA-2011-1310.html
- Bulletins de sécurité RedHat RHSA-2011:1301 à 1310 du 15 septembre 2011 : http://rhn.redhat.com/errata/RHSA-2011-1309.html
- Bulletins de sécurité RedHat RHSA-2011:1301 à 1310 du 15 septembre 2011 : http://rhn.redhat.com/errata/RHSA-2011-1304.html
- Bulletins de sécurité RedHat RHSA-2011:1301 à 1310 du 15 septembre 2011 : http://rhn.redhat.com/errata/RHSA-2011-1313.html
- Bulletins de sécurité RedHat RHSA-2011:1301 à 1310 du 15 septembre 2011 : http://rhn.redhat.com/errata/RHSA-2011-1308.html
- Bulletins de sécurité RedHat RHSA-2011:1301 à 1310 du 15 septembre 2011 : http://rhn.redhat.com/errata/RHSA-2011-1307.html
- Référence CVE CVE-2011-1483 https://www.cve.org/CVERecord?id=CVE-2011-1483