U radu programskog paketa Apache Tomcat uočena su tri nova sigurnosna propusta. Napadač ih može iskoristiti za napad uskraćivanjem usluga (DoS), zaobilaženje ograničenja te otkrivanje osjetljivih podataka.

Paket: Apache Tomcat 7.x
Operacijski sustavi: Sun Solaris 9, Sun Solaris 10
Kritičnost: 6.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2204, CVE-2011-2526, CVE-2011-3190
Izvorni ID preporuke: SA47736
Izvor: Secunia
 
Problem:
Sigurnosne ranjivosti su posljedica pogrešaka u komponentama "MemoryUserDatabase" i "AJP protocol connector" te neodgovarajuće provjere određenih ulaznih podataka.

Posljedica:
Zloćudni korisnik navedene propuste može iskoristiti za zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih podataka te DoS (eng. Denial of Service) napad.

Rješenje:
Svim se korisnicima navedenog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh