تحديثات RedHat
3145تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
10 أكتوبر, 2019
● عالي
2019-507
الكل
الـوصـف:
أصدرتRed Hat عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- JBoss Enterprise Application Platform 7.2 for RHEL 8 x86_64, for RHEL 7 x86_64, for RHEL 6 x86_64
- JBoss Enterprise Application Platform Text-Only Advisories x86_64
- Red Hat Enterprise Linux Server - Extended Update Support 7.5 x86_64
- Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 7.5 s390x
- Red Hat Enterprise Linux for Power, big endian - Extended Update Support 7.5 ppc64
- Red Hat Enterprise Linux EUS Compute Node 7.5 x86_64
- Red Hat Enterprise Linux for Power, little endian - Extended Update Support 7.5 ppc64le
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- الكشف والإفصاح غير المصرح به للمعلومات.
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام.
- تنفيذ برمجيات خبيثة عن بعد.
- هجمة حجب الخدمة عن بعد (DoS attack).
الإجراءات الوقائية:
يوصي المركز بتحديث نسخ المنتجات المتأثرة، حيث أصدرتRed Hat توضيحًا لهذه التحديثات: