Дата публикации: | 11.10.2021 |
Всего просмотров: | 527 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVSSv3.1 рейтинг: | 9.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N/E:U/RL:O/RC:C] |
CVE ID: | CVE-2021-40438 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
JBoss Core Services
jbcs-httpd24-mod_security (Red Hat package) jbcs-httpd24-mod_md (Red Hat package) jbcs-httpd24-mod_http2 (Red Hat package) jbcs-httpd24-httpd (Red Hat package) |
Уязвимые версии: | JBoss Core Services версии 2.4.37 jbcs-httpd24-mod_security (Red Hat package) версии 2.9.2-65.GA.jbcs.el7, 2.9.2-65.GA.el8jbcs, 2.9.2-63.GA.jbcs.el7, 2.9.2-63.GA.el8jbcs, 2.9.2-60.GA.jbcs.el7, 2.9.2-58.GA.jbcs.el7, 2.9.2-51.GA.jbcs.el7, 2.9.2-20.GA.jbcs.el7, 2.9.2-16.GA.jbcs.el7 jbcs-httpd24-mod_md (Red Hat package) версии 2.0.8-38.jbcs.el7, 2.0.8-38.el8jbcs, 2.0.8-36.jbcs.el7, 2.0.8-36.el8jbcs, 2.0.8-33.jbcs.el7, 2.0.8-31.jbcs.el7, 2.0.8-24.jbcs.el7 jbcs-httpd24-mod_http2 (Red Hat package) версии 1.15.7-19.jbcs.el7, 1.15.7-19.el8jbcs, 1.15.7-17.jbcs.el7, 1.15.7-17.el8jbcs, 1.15.7-14.jbcs.el7, 1.15.7-12.jbcs.el7, 1.15.7-3.jbcs.el7 jbcs-httpd24-httpd (Red Hat package) версии 2.4.37-76.jbcs.el7, 2.4.37-76.el8jbcs, 2.4.37-74.jbcs.el7, 2.4.37-74.el8jbcs, 2.4.37-70.jbcs.el7, 2.4.37-66.jbcs.el7, 2.4.37-57.jbcs.el7, 2.4.37-52.jbcs.el7, 2.4.37-41.jbcs.el7, 2.4.37-33.jbcs.el7 |
Описание: | Обновление безопасности Red Hat JBoss Core Services для httpd |
Решение: | Установите исправление с сайта производителя. |
Ссылки: | https://access.redhat.com/errata/RHSA-2021:3746 |