Risque(s)
- Exécution de code arbitraire à distance
Systèmes affectés
- Red Hat Single Sign-On version 7.3
- Red Hat JBoss Enterprise Application Platform version 7.2
- Red Hat JBoss Enterprise Application Platform version 7.3
- Red Hat JBoss Data Grid 7
- Red Hat JBoss Enterprise Application Platform 7
- Red Hat JBoss Fuse 6
- Red Hat JBoss Fuse 7
- Red Hat OpenShift Application Runtimes
Résumé
Une vulnérabilité a été découverte dans plusieurs produits de Red Hat. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Red Hat RHSA-2020:0961 du 24 mars 2020
https://access.redhat.com/errata/RHSA-2020:0961 - Bulletin de sécurité Red Hat RHSA-2020:0962 du 24 mars 2020
https://access.redhat.com/errata/RHSA-2020:0962 - Bulletin de sécurité RedHat RHSA-2020:0952 du 23 mars 2020
https://access.redhat.com/errata/RHSA-2020:0952 - Bulletin de sécurité RedHat RHSA-2020:0812 du 12 mars 2020
https://access.redhat.com/errata/RHSA-2020:0812 - Bulletin de sécurité RedHat RHSA-2020:0813 du 12 mars 2020
https://access.redhat.com/errata/RHSA-2020:0813 - Solution de contournement Red Hat du 12 mars 2020
https://access.redhat.com/solutions/4851251 - Référence CVE CVE-2020-1745
https://www.cve.org/CVERecord?id=CVE-2020-1745