U radu programskog paketa Apache Tomcat 6 uočeni su novi sigurnosni propusti koje zloćudni korisnik može iskoristiti za DoS napad, otkrivanje osjetljivih informacija te zaobilaženje ograničenja u sustavu.

Paket: Apache Tomcat 6.x
Operacijski sustavi: Fedora 15
Kritičnost: 6.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1184, CVE-2011-3190, CVE-2011-2526, CVE-2011-2204
Izvorni ID preporuke: FEDORA-2011-15005
Izvor: Fedora
 
Problem:
Sigurnosni propusti se javljaju zbog pogrešne implementacije programskih komponenti "AJP protocol connector" i "MemoryUserDatabase".

Posljedica:
Napadač navedene propuste može iskoristiti za otkrivanje osjetljivih podataka, zaobilaženje autentikacije te napad uskraćivanjem usluga (eng. Denial of Service).

Rješenje:
Svim se korisnicima preporuča korištenje najnovijih inačica navedenog programskog paketa.


Izvorni tekst preporuke
Idi na vrh