Red Hat JBoss Web 缓冲区溢出漏洞

漏洞信息详情

Red Hat JBoss Web 缓冲区溢出漏洞

漏洞简介

Red Hat JBoss Web是美国(Red Hat)公司的一款构建在Apache和Tomcat之上的Web服务器,它支持在自定义、轻量级的框架中开发大型网站以及Web应用程序。

Red Hat JBoss Communications Platform 5.1及之前版本,Enterprise Web Platform 5.1.2及之前版本,Enterprise Application Platform 5.1.2及之前版本中使用的Jboss Web中的UTF-8字符编码功能存在远程拒绝服务漏洞。远程攻击者可通过特制的请求利用该漏洞造成拒绝服务(无限循环)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://bugzilla.redhat.com/show_bug.cgi?id=767871

参考网址

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=767871

来源: BID

名称: 51829

链接:http://www.securityfocus.com/bid/51829

来源: OSVDB

名称: 78775

链接:http://www.osvdb.org/78775

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享