Otkriveno je nekoliko sigurnosnih propusta u radu programskog paketa Tomcat6 koje zlonamjerni korisnici mogu iskoristiti za zaobilaženje pojedinih ograničenja, otkrivanje osjetljivih informacija i izvođenje DoS napada.

Paket: Apache Tomcat 6.x
Operacijski sustavi: Ubuntu Linux 11.10, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 6.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1184, CVE-2011-2204, CVE-2011-2526, CVE-2011-3190
Izvorni ID preporuke: USN-1252-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica neodgovarajuće implementacije HTTP DIGEST autentikacije, pogrešaka koje se očituju kad su uključene opcije "MemoryUserDatabase" i "sendfile", te nepravilnosti u rukovanju određenim AJP zahtjevima.

Posljedica:
Napadaču omogućuju izvođenje DoS napada, zaobilaženje postavljenih ograničenja i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se preporuča instalacija ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh