U radu programskog paketa tomcat otkriveno je nekoliko sigurnosnih ranjivosti koje napadači mogu iskoristiti za zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija i napad uskraćivanjem usluga.

Paket: Apache Tomcat 6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 6.5
Problem: neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1184, CVE-2011-2204, CVE-2011-2526, CVE-2011-3190
Izvorni ID preporuke: RHSA-2011:1780-01
Izvor: Red Hat
 
Problem:
Otkrivene su ranjivosti u komponenti MemoryUserDatabase, zbog nepravilnog rukovanja HTTP DIGEST autentikacijom te načina na koji Coyote (org.apache.coyote.ajp.AjpProcessor) i APR (org.apache.coyote.ajp.AjpAprProcessor) Tomcat AJP (Apache JServProtocol) konektori obrađuju određene POST zahtjeve.

Posljedica:
Zlonamjerni napadač može iskoristiti navedene nedostatke za zaobilaženje postavljenih ograničenja, pregled osjetljivih podataka i DoS napad.

Rješenje:
Svim korisnicima se savjetuje korištenje programske zakrpe.


Izvorni tekst preporuke
Idi na vrh