تنبيه Red Hat
2359تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
10 فبراير, 2022
● عالي
2022-4357
الكل
الوصف:
أصدرت Red Hat عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- Red Hat AMQ Streams 1.6.7
- Red Hat JBoss Middleware
- Red Hat AMQ Streams 2.0.1
- Red Hat JBoss Middleware
- aide
- Red Hat Enterprise Linux Server - Extended Life Cycle Support
- Red Hat Enterprise Linux Workstation
- Red Hat Enterprise Linux Server
- Red Hat Ansible Automation Platform 2.0 ansible-runner
- Red Hat Ansible Automation Platform
- RHV Manager (ovirt-engine)
- Red Hat Virtualization Manager
- Red Hat Ansible Ansible Tower 3.8
- Red Hat Ansible Automation Platform
- Red Hat OpenShift GitOps
- .NET 5.0
- Red Hat Enterprise Linux for x86_64
- Red Hat JBoss Data Virtualization 6.4.8.SP1
- Red Hat JBoss Middleware
- .NET 5.0 on RHEL 7
- dotNET on RHEL (for RHEL Server)
- dotNET on RHEL (for RHEL Workstation)
- .NET 6.0 on RHEL 7
- dotNET on RHEL (for RHEL Server)
- dotNET on RHEL (for RHEL Workstation)
- Red Hat Integration - Service Registry
- OpenShift Container Platform 4.9.19
- Red Hat OpenShift Container Platform
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ برمجيات خبيثة عن بعد
- حقن SQL
- تجاوز سعة مخزن الذاكرة المؤقت
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتRed Hat توضيحًا لهذه التحديثات:
- https://access.redhat.com/errata/RHSA-2022:0467
- https://access.redhat.com/errata/RHSA-2022:0469
- https://access.redhat.com/errata/RHSA-2022:0472
- https://access.redhat.com/errata/RHSA-2022:0473
- https://access.redhat.com/errata/RHSA-2022:0474
- https://access.redhat.com/errata/RHSA-2022:0475
- https://access.redhat.com/errata/RHSA-2022:0482
- https://access.redhat.com/errata/RHSA-2022:0476
- https://access.redhat.com/errata/RHSA-2022:0477
- https://access.redhat.com/errata/RHSA-2022:0495
- https://access.redhat.com/errata/RHSA-2022:0496
- https://access.redhat.com/errata/RHSA-2022:0497
- https://access.redhat.com/errata/RHSA-2022:0499
- https://access.redhat.com/errata/RHSA-2022:0500
- https://access.redhat.com/errata/RHSA-2022:0501
- https://access.redhat.com/errata/RHSA-2022:0339