Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Red Hat JBoss Data Grid 7
- Red Hat JBoss Enterprise Application Platform 7
- Red Hat JBoss Enterprise Application Platform version 7.2
- Red Hat JBoss Enterprise Application Platform version 7.3
- Red Hat JBoss Fuse 6
- Red Hat JBoss Fuse 7
- Red Hat OpenShift Application Runtimes
- Red Hat Single Sign-On version 7.3
Résumé
Une vulnérabilité a été découverte dans plusieurs produits de Red Hat. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Red Hat RHSA-2020:0961 du 24 mars 2020 https://access.redhat.com/errata/RHSA-2020:0961
- Bulletin de sécurité Red Hat RHSA-2020:0962 du 24 mars 2020 https://access.redhat.com/errata/RHSA-2020:0962
- Bulletin de sécurité RedHat RHSA-2020:0812 du 12 mars 2020 https://access.redhat.com/errata/RHSA-2020:0812
- Bulletin de sécurité RedHat RHSA-2020:0813 du 12 mars 2020 https://access.redhat.com/errata/RHSA-2020:0813
- Bulletin de sécurité RedHat RHSA-2020:0952 du 23 mars 2020 https://access.redhat.com/errata/RHSA-2020:0952
- Solution de contournement Red Hat du 12 mars 2020 https://access.redhat.com/solutions/4851251
- Référence CVE CVE-2020-1745 https://www.cve.org/CVERecord?id=CVE-2020-1745