Sebastian Schinzel

#1112de 53,638
191CVSS total
Vulnerabilidades · 29
Baixa
2
Média
13
Alta
14
PT-2020-7102
5.9
2020-03-11
Red Hat · Jbossws · CVE-2011-2487
**Nome do software vulnerável e versões afetadas** Versões do Apache WSS4J anteriores à 1.6.5 JBossWS (versões afetadas não especificadas) Red Hat JBoss Business Rules Management System (versões afetadas não especificadas) Red Hat JBoss Enterprise Application Platform (versões afetadas não especificadas) Red Hat JBoss Enterprise SOA Platform (versões afetadas não especificadas) Redhat JBoss Enterprise Web Platform (versões afetadas não especificadas) Redhat JBoss Middleware (versões afetadas não especificadas) Redhat JBoss Portal (versões afetadas não especificadas) Redhat JBoss Web Services (versões afetadas não especificadas) Apache CXF (versões afetadas não especificadas) **Descrição** As implementações do mecanismo de transporte de chaves PKCS#1 v1.5 para XMLEncryption no software afetado são suscetíveis a um ataque Bleichenbacher, que é um tipo de ataque de texto cifrado escolhido. Essa vulnerabilidade permite que um invasor recupere a chave simétrica e realize novos ataques. O problema está relacionado ao uso de um protocolo de criptografia simétrica fraco. **Recomendações** Para versões do Apache WSS4J anteriores à 1.6.5, atualize para a versão 1.6.5 ou posterior. Para JBossWS, Redhat JBoss Business Rules Management System, Redhat JBoss Enterprise Application Platform, Redhat JBoss Enterprise SOA Platform, Redhat JBoss Enterprise Web Platform, Redhat JBoss Middleware, Redhat JBoss Portal, Redhat JBoss Web Services e Apache CXF, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.