RHEL 7: RHEL 7 上の Red Hat JBoss Enterprise Application Platform 7.4.5 のセキュリティ更新プログラム (重要度中) (RHSA-2022: 4918)

critical Nessus プラグイン ID 161911

概要

リモートの Red Hat ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Redhat Enterprise Linux 7 ホストにインストールされているパッケージは、RHSA-2022: 4918 アドバイザリに記載されている複数の脆弱性の影響を受けます。

- jackson-databind: 深くネスト化されたオブジェクトによるサービス拒否 (CVE-2020-36518)

- netty-codec: Bzip2Decoder では、展開されたデータのサイズ制限を設定できません (CVE-2021-37136)

- netty-codec: SnappyFrameDecoder はチャンク長を制限せず、スキップ可能なチャンクを不必要な方法でバッファリングする可能性があります (CVE-2021-37137)

- h2: コンソールでのリモートコード実行 (CVE-2021-42392)

-netty: ヘッダー名の制御文字により、HTTP リクエストスマグリングが発生する可能性があります (CVE-2021-43797)

- xnio: stderr の代わりにデバッグする org.xnio.StreamConnection.notifyReadClosed のログ (CVE-2022-0084)

-jboss-client:リモートクライアントトランザクションでのメモリ漏洩 (CVE-2022-0853)

- wildfly:EJB セッションコンテキストの Wildfly 管理が、Elytron セキュリティを有効にした状態で間違った呼び出し元を返します (CVE-2022-0866)

- undertow: EAP 7 からの 400 に対する二重 AJP 応答により、CPING エラーが発生します (CVE-2022-1319)

- OpenJDK: XMLEntityScanner の改行の不適切な処理に関連する無限ループ (JAXP、8270646) (CVE-2022-21299)

- mysql-connector-java: 悪用が難しい脆弱性ですが、権限が高い攻撃者が複数のプロトコルを使用してネットワークにアクセスし、MySQL Connectors を侵害する可能性があります。(CVE-2022-21363)

- h2: JNDI を介したリモートサーバーからのカスタムクラスのロード (CVE-2022-23221)

- xerces-j2: 特別に細工された XML ドキュメントペイロードを処理する際の無限ループ (CVE-2022-23437)

- artemis-commons: Apache ActiveMQ Artemis DoS (CVE-2022-23913)

- Moment.js: Moment.locale のパストラバーサル (CVE-2022-24785)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://access.redhat.com/security/cve/CVE-2020-36518

https://access.redhat.com/security/cve/CVE-2021-37136

https://access.redhat.com/security/cve/CVE-2021-37137

https://access.redhat.com/security/cve/CVE-2021-42392

https://access.redhat.com/security/cve/CVE-2021-43797

https://access.redhat.com/security/cve/CVE-2022-0084

https://access.redhat.com/security/cve/CVE-2022-0853

https://access.redhat.com/security/cve/CVE-2022-0866

https://access.redhat.com/security/cve/CVE-2022-1319

https://access.redhat.com/security/cve/CVE-2022-21299

https://access.redhat.com/security/cve/CVE-2022-21363

https://access.redhat.com/security/cve/CVE-2022-23221

https://access.redhat.com/security/cve/CVE-2022-23437

https://access.redhat.com/security/cve/CVE-2022-23913

https://access.redhat.com/security/cve/CVE-2022-24785

https://access.redhat.com/errata/RHSA-2022:4918

https://bugzilla.redhat.com/2004133

https://bugzilla.redhat.com/2004135

https://bugzilla.redhat.com/2031958

https://bugzilla.redhat.com/2039403

https://bugzilla.redhat.com/2041472

https://bugzilla.redhat.com/2044596

https://bugzilla.redhat.com/2047200

https://bugzilla.redhat.com/2047343

https://bugzilla.redhat.com/2060725

https://bugzilla.redhat.com/2060929

https://bugzilla.redhat.com/2063601

https://bugzilla.redhat.com/2064226

https://bugzilla.redhat.com/2064698

https://bugzilla.redhat.com/2072009

https://bugzilla.redhat.com/2073890

プラグインの詳細

深刻度: Critical

ID: 161911

ファイル名: redhat-RHSA-2022-4918.nasl

バージョン: 1.8

タイプ: local

エージェント: unix

公開日: 2022/6/6

更新日: 2023/10/26

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2022-23221

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-cli, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-commons, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-core-client, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-dto, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-hornetq-protocol, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-hqclient-protocol, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-jdbc-store, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-jms-client, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-jms-server, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-journal, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-ra, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-selector, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-server, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-service-extensions, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-tools, p-cpe:/a:redhat:enterprise_linux:eap7-h2database, p-cpe:/a:redhat:enterprise_linux:eap7-hal-console, p-cpe:/a:redhat:enterprise_linux:eap7-hibernate, p-cpe:/a:redhat:enterprise_linux:eap7-hibernate-core, p-cpe:/a:redhat:enterprise_linux:eap7-hibernate-entitymanager, p-cpe:/a:redhat:enterprise_linux:eap7-hibernate-envers, p-cpe:/a:redhat:enterprise_linux:eap7-hibernate-java8, p-cpe:/a:redhat:enterprise_linux:eap7-hibernate-validator, p-cpe:/a:redhat:enterprise_linux:eap7-hibernate-validator-cdi, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-annotations, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-core, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-databind, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-datatype-jdk8, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-datatype-jsr310, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-jaxrs-base, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-jaxrs-json-provider, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-module-jaxb-annotations, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-modules-base, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-modules-java8, p-cpe:/a:redhat:enterprise_linux:eap7-jberet, p-cpe:/a:redhat:enterprise_linux:eap7-jberet-core, p-cpe:/a:redhat:enterprise_linux:eap7-log4j, p-cpe:/a:redhat:enterprise_linux:eap7-netty, p-cpe:/a:redhat:enterprise_linux:eap7-netty-all, p-cpe:/a:redhat:enterprise_linux:eap7-netty-buffer, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-dns, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-haproxy, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-http, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-http2, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-memcache, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-mqtt, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-redis, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-smtp, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-socks, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-stomp, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-xml, p-cpe:/a:redhat:enterprise_linux:eap7-netty-common, p-cpe:/a:redhat:enterprise_linux:eap7-netty-handler, p-cpe:/a:redhat:enterprise_linux:eap7-netty-handler-proxy, p-cpe:/a:redhat:enterprise_linux:eap7-netty-resolver, p-cpe:/a:redhat:enterprise_linux:eap7-netty-resolver-dns, p-cpe:/a:redhat:enterprise_linux:eap7-netty-resolver-dns-classes-macos, p-cpe:/a:redhat:enterprise_linux:eap7-netty-tcnative, p-cpe:/a:redhat:enterprise_linux:eap7-netty-transport, p-cpe:/a:redhat:enterprise_linux:eap7-netty-transport-classes-epoll, p-cpe:/a:redhat:enterprise_linux:eap7-netty-transport-classes-kqueue, p-cpe:/a:redhat:enterprise_linux:eap7-netty-transport-native-epoll, p-cpe:/a:redhat:enterprise_linux:eap7-netty-transport-native-unix-common, p-cpe:/a:redhat:enterprise_linux:eap7-netty-transport-rxtx, p-cpe:/a:redhat:enterprise_linux:eap7-netty-transport-sctp, p-cpe:/a:redhat:enterprise_linux:eap7-netty-transport-udt, p-cpe:/a:redhat:enterprise_linux:eap7-snakeyaml, p-cpe:/a:redhat:enterprise_linux:eap7-undertow, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly-elytron, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly-elytron-tool, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly-http-client-common, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly-http-ejb-client, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly-http-naming-client, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly-http-transaction-client, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly-java-jdk11, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly-java-jdk8, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly-javadocs, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly-modules, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly-transaction-client, p-cpe:/a:redhat:enterprise_linux:eap7-xerces-j2

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/6/6

脆弱性公開日: 2021/10/19

参照情報

CVE: CVE-2020-36518, CVE-2021-37136, CVE-2021-37137, CVE-2021-42392, CVE-2021-43797, CVE-2022-0084, CVE-2022-0853, CVE-2022-0866, CVE-2022-1319, CVE-2022-21299, CVE-2022-21363, CVE-2022-23221, CVE-2022-23437, CVE-2022-23913, CVE-2022-24785

CWE: 1220, 22, 252, 280, 400, 401, 444, 502, 770, 835, 863

RHSA: 2022:4918