Security Lab

Обновление безопасности Red Hat JBoss Core Services для httpd

Дата публикации:11.10.2021
Всего просмотров:504
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 9.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-40438
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: JBoss Core Services
jbcs-httpd24-mod_security (Red Hat package)
jbcs-httpd24-mod_md (Red Hat package)
jbcs-httpd24-mod_http2 (Red Hat package)
jbcs-httpd24-httpd (Red Hat package)
Уязвимые версии: JBoss Core Services версии 2.4.37
jbcs-httpd24-mod_security (Red Hat package) версии 2.9.2-65.GA.jbcs.el7, 2.9.2-65.GA.el8jbcs, 2.9.2-63.GA.jbcs.el7, 2.9.2-63.GA.el8jbcs, 2.9.2-60.GA.jbcs.el7, 2.9.2-58.GA.jbcs.el7, 2.9.2-51.GA.jbcs.el7, 2.9.2-20.GA.jbcs.el7, 2.9.2-16.GA.jbcs.el7
jbcs-httpd24-mod_md (Red Hat package) версии 2.0.8-38.jbcs.el7, 2.0.8-38.el8jbcs, 2.0.8-36.jbcs.el7, 2.0.8-36.el8jbcs, 2.0.8-33.jbcs.el7, 2.0.8-31.jbcs.el7, 2.0.8-24.jbcs.el7
jbcs-httpd24-mod_http2 (Red Hat package) версии 1.15.7-19.jbcs.el7, 1.15.7-19.el8jbcs, 1.15.7-17.jbcs.el7, 1.15.7-17.el8jbcs, 1.15.7-14.jbcs.el7, 1.15.7-12.jbcs.el7, 1.15.7-3.jbcs.el7
jbcs-httpd24-httpd (Red Hat package) версии 2.4.37-76.jbcs.el7, 2.4.37-76.el8jbcs, 2.4.37-74.jbcs.el7, 2.4.37-74.el8jbcs, 2.4.37-70.jbcs.el7, 2.4.37-66.jbcs.el7, 2.4.37-57.jbcs.el7, 2.4.37-52.jbcs.el7, 2.4.37-41.jbcs.el7, 2.4.37-33.jbcs.el7
Описание:

Обновление безопасности Red Hat JBoss Core Services для httpd

URL производителя: https://www.redhat.com/en
Решение: Установите исправление с сайта производителя.
Ссылки: https://access.redhat.com/errata/RHSA-2021:3746