تم ارسال تقييمك بنجاح.

تنبيه Red Hat

2359
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

10 فبراير, 2022

● عالي

2022-4357

الكل


الوصف:

أصدرت Red Hat عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:

  • Red Hat AMQ Streams 1.6.7
    • Red Hat JBoss Middleware
  • Red Hat AMQ Streams 2.0.1
    • Red Hat JBoss Middleware
  • aide
    • Red Hat Enterprise Linux Server - Extended Life Cycle Support
    • Red Hat Enterprise Linux Workstation
    • Red Hat Enterprise Linux Server
  • Red Hat Ansible Automation Platform 2.0 ansible-runner
    • Red Hat Ansible Automation Platform
  • RHV Manager (ovirt-engine)
    • Red Hat Virtualization Manager
  • Red Hat Ansible Ansible Tower 3.8
    • Red Hat Ansible Automation Platform
  • Red Hat OpenShift GitOps
  • .NET 5.0
    • Red Hat Enterprise Linux for x86_64
  • Red Hat JBoss Data Virtualization 6.4.8.SP1
    • Red Hat JBoss Middleware
  • .NET 5.0 on RHEL 7
    • dotNET on RHEL (for RHEL Server)
    • dotNET on RHEL (for RHEL Workstation)
  • .NET 6.0 on RHEL 7
    • dotNET on RHEL (for RHEL Server)
    • dotNET on RHEL (for RHEL Workstation)
  • Red Hat Integration - Service Registry
  • OpenShift Container Platform 4.9.19
    • Red Hat OpenShift Container Platform

التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • تنفيذ برمجيات خبيثة عن بعد
  • حقن SQL
  • تجاوز سعة مخزن الذاكرة المؤقت
  • رفع الصلاحيات لزيادة قدرته على التعديل في النظام

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتRed Hat توضيحًا لهذه التحديثات:

آخر تحديث في 10 فبراير, 2022

قيم المحتوى

rate-icon
up icon